【发布时间】:2019-10-24 09:07:04
【问题描述】:
我们的解决方案要求自定义用户属性可用于 Graph API 的 post/get 操作,并在 JWT 中为用户 user-in 提供声明。
我已经为本地帐户配置了一个自定义策略。
模板文件是从那里下载的,唯一的更改是添加一个新的自定义用户属性,该属性可用于 Azure AD 读/写、持久存储、声明输出。
我在此处将策略文件添加到公共存储库: https://github.com/frode/azure-ad-b2c/tree/master/LocalAccountSignIn
extension_tenantId 属性可用于 Graph API 操作、设置值和检索它工作正常,但是该属性从未像我们预期的那样在 JWT 声明部分中公开。
用户流和自定义策略可以一起使用还是我们定义了一个与自定义策略同名的用户流的问题?
/弗罗德
【问题讨论】:
-
你好弗罗德。您是如何创建自定义属性的?通过 Azure AD B2C > 用户属性 刀片?
-
嗨@ChrisPadgett 是的。但是我现在在我们的配置中发现了错误。它缺少“IdentityExperienceFramework”的应用注册。
标签: azure-ad-b2c