【问题标题】:HasGroup = true appearing in jwt token claims but roles values are not appearingHasGroup = true 出现在 jwt 令牌声明中,但角色值未出现
【发布时间】:2021-02-18 09:17:42
【问题描述】:

我在令牌配置(Azure 广告应用)中添加了组声明。我在我的令牌中获得了一个值 hasGroup: true 但没有在其中获得组列表。 请帮忙。

 "claims": {
      "aud": "a9c3b904-326c-4bee-bd6b-96fac74d8ede",
      "iss": "https://login.microsoftonline.com/..../v2.0",
      "iat": 1613638734,
      "nbf": 1613638734,
      "exp": 1613642634,
      "aio": "AVQAq/8TAAAA2GRwia3aJdRHuLybqI0/D8Vts36/cYj5AXp232Gp4DskwYzRlQ0ssN13qovqDODAUZv+CwozLJzwINbRzfRlR8VEJCT6ShTPPHF4eTNuqyY=",
      "hasgroups": "true",
      "name": "abc (EXT)",
      "nonce": "0da36184-4222-4816-b295-ed506d4f8e3c",
      "oid": "41527112-ccae-4978-9858-b3f120a0cd07",
      "preferred_username": "abc.com",
      "rh": "0.ARAAZCy4K7Eu90OIYv3B0jM7UAS5w6lsMu5LvWuW-sdNjt4QAGk.",
      "sub": "TCmqF1NyPUDsblQkqYlsNKKMuDf1LpOBvfO-ecTinwM",
      "tid": "2bb82c64-2eb1-43f7-8862-fdc1d2333b50",
      "upn": "abc.com",
      "uti": "VVXzO-Q1tEyQ2rlct1TaAA",
      "ver": "2.0"
    },

【问题讨论】:

  • 这可能发生在组中;用户的数量太多,无法将它们包含在令牌中。检查文档以获取有关组声明的选项:docs.microsoft.com/en-us/azure/active-directory/hybrid/…。您可能希望将其设置为仅包括分配给应用程序的组并分配它们。 (虽然这是一项付费功能)否则,您可能需要考虑使用应用角色,或者从 MS Graph API 获取组。
  • @juunas,我尝试了此页面中的大多数选项..但没有帮助:(感谢您的回复

标签: angular azure jwt msal


【解决方案1】:

找到了解决办法, 转到企业应用程序选项,找到您的应用程序并单击应用程序门户内的用户和组。如果您看到那里分配了任何组,那么确定,否则将组添加到它。 现在转到 Azure AD -> 应用注册 -> 应用程序 -> 令牌配置 -> 添加组声明, 单击分配给此应用程序的组,sAMAccountName(用于令牌) .. 去显化和设置

 "groupMembershipClaims": "ApplicationGroup",

现在获取 JWT-TOken,您将在 jwt-toke 中看到一个组数组。

如果您的帐户与 AD Connect 同步,您将看到组名,否则会看到组 ID

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2021-04-10
    • 2022-01-04
    • 2022-11-02
    • 2020-02-13
    • 2023-02-03
    • 2021-02-13
    • 1970-01-01
    相关资源
    最近更新 更多