2016-10-17 7 views
2

Azure AD의 앱 매니페스트에서 groupMembershipClaims 속성을 "모두"로 설정 했으므로 사용자의 보안 그룹 구성원 자격이 ID 토큰에 반환되어야합니다.Azure 광고 그룹 회원 자격

그러나 반환되지 않습니다. 여러 번 다시 로그인을 시도했습니다. 내가 분명히 잘못하고있는 것이 있습니까?

+0

관련된 모든 앱에 대해 그룹 소유권 및 해당 앱 ID를 사용하려면 코드를 공유하십시오. – dstrockis

답변

0

사람들의 시간을 낭비하게되어 죄송합니다. 친구에게이 질문을하고 있는데, 그들은 액세스 토큰 인 이 아니며 id 토큰이 아닌 것으로 보입니다..

나중에 참조 할 수 있도록 AAD의 ID 토큰을 요청했는지 확인하고이를 사용하여 그룹 구성원 자격을 파악하십시오.

2

정확하게 달성하려는 목표와 방법을 구체적으로 설명 할 수 있습니까?

귀하의 질문에 언급 된 것이 정확히 무엇인지 찾고 groupMembershipsClaims 속성이 "모두"로 설정되어 있기 때문에 JWT 토큰에 그룹 클레임이 표시됩니다.

https://www.simple-talk.com/cloud/security-and-compliance/azure-active-directory-part-4-group-claims/을 읽어 보시기 바랍니다. 이렇게하면 문제를 해결하는 데 도움이됩니다.

저자가 언급 한 절차를 수행 한 후에이 문제가 발생하는 경우 알려 주시기 바랍니다.