azure - 是否可以获取客户端租户用户角色作为应用程序租户广告 token 的声明

标签 azure azure-active-directory

我有一个身份验证 AD 租户( Multi-Tenancy )和多个客户端 AD 租户(单租户)应用程序。

是否可以在通过登录从 Auth AD 获取 token 的声明中获取在其自己的单租户客户端广告应用上设置的用户角色?

如果可以的话配置是什么?我正在使用 MSAL 库来处理我的 Angular 应用程序上的 AD。

最佳答案

不确定这是否对您有帮助,但您应该能够在 Multi-Tenancy 应用程序注册中定义应用程序角色,并使用角色分配将用户组映射到该角色。 请参阅:Add app roles to your application and receive them in the token

关于azure - 是否可以获取客户端租户用户角色作为应用程序租户广告 token 的声明,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/70936341/

相关文章:

Azure 自定义任务输入 - 需要有条件

c# - 使用集成 Windows 身份验证时出现 MSAL 4.16.0 问题

azure - 在 AD B2C 中根据电子邮件地址选择身份提供商?

azure - 如何从 CLI 在 Azure AD 中的 azure 应用程序注册中生成客户端 key ?

azure-active-directory - 在 Microsoft Graph 中查找 Azure AD 架构扩展 AppId

java - 通过 Java SDK 的 Azure VM 指标

ios - Microsoft 365 native 和 Web 共享身份验证

c# - Azure 认知服务 - 文本转语音 - SpeakTextAsync 不返回

Azure 应用服务 - Google 帐户 ID 不匹配

azure - 为什么通过内存流上传 JSON 时 BlobClient.UploadAsync 会挂起?