Azure广告组成员资格声明

juu*_*nas 6 azure azure-active-directory

我已将Azure AD中应用程序清单中的groupMembershipClaims属性设置为“全部”,这将导致在ID令牌中返回用户的安全组成员身份。

但是,它们没有被退还。尝试重新登录多次。我在做某件事明显错吗?

juu*_*nas 2

很抱歉在这里浪费了人们的时间。我向朋友问这个问题,结果发现他们正在查看访问令牌,而不是 id token

因此,作为将来的参考,请确保您从 AAD 请求 id 令牌,并使用它来确定组成员身份等信息。