【发布时间】:2017-10-23 10:22:07
【问题描述】:
我创建了一个 REST Web API,并希望使用不记名令牌来保护它。没关系。 但我也想为 azure Active Directory 中的用户配置文件添加额外声明(来自 AAD 的 officenumber)。首先,我试图让我的安全人员通过 ADFS 添加额外的声明。但他说没有。他希望我调用 azure graph api 以获得所需的索赔。 但是如何在 API 中做到这一点? 我没有“登录”方法。我不想要一个带有身份信息的额外数据库。
【问题讨论】:
标签: azure-active-directory asp.net-core-webapi bearer-token