Ulr*_*sen 9 oauth-2.0 jwt azure-active-directory openid-connect
我们使用 OAuth 2.0 从 Azure AD 获取 JWT 令牌。在我们的应用程序中,我们使用“upn”声明的值来识别关联的内部用户名。
Azure AD 令牌参考将upn声明记录为“用户主体名称”,据我所知,这是遵循 addr-spec 格式的用户名(即 user@domain)。这对于在 Azure AD 租户中创建的用户非常有效。然而,令我惊讶的是,如果经过身份验证的用户从不同的 AD 同步,则upn声明似乎消失了。这种行为似乎没有在任何地方记录。
我想绝对确定我们的应用程序能够处理 Azure AD 颁发的所有令牌,因此我对于使用上述任何声明都犹豫不决,除非我有一些文档可以解释其实际语义。
归档时间: |
|
查看次数: |
2271 次 |
最近记录: |