【发布时间】:2020-09-14 20:40:32
【问题描述】:
我在 ASP.Net Core github repo 上问过这个question,但我认为我的问题没有得到充分回答,所以在这里发布问题。
我按照说明 here 获取用户的 AD 组作为声明。但是,用户是大量组的成员,我只看到一个声明“hasGroups”。
我的问题是:在这种情况下建议遵循的最佳实践/模式是什么,因为我只对检索与字符串模式匹配的少数用户组感兴趣。我什至会在哪里编写代码来执行此过滤器?
我知道如何编写图形 api 查询,但具体在何处/何时进行此调用尚不清楚。一旦我从 Graph Api 检索组,我如何将组信息反映到令牌声明中,以便客户端应用程序可以使用常规授权机制,而不知道如何填充用户组的详细信息。
【问题讨论】:
标签: azure-active-directory azure-ad-graph-api blazor-client-side