我正在集成一个 Web 应用程序,该应用程序在访问令牌中使用名为“权利”的自定义声明,该令牌具有 1 个或多个指定用户在应用程序内的权限的值,即用户、报告、管理员...用户被分配一个或多个更多这些价值观。当我构建它时,我查看了 Azure Active Directory 是否支持将此自定义声明添加到 JWT 中,所有证据都表明这是可能的。现在它已经构建完成,我正在尝试实际实现与 AAD 的集成。但它不起作用。我遇到的所有指令都没有真正起作用。生成时,该声明不存在于访问令牌中,并且我无法找到告诉 Azure 添加它的方法。
我添加了一个名为“权利”的自定义安全属性,将其添加到具有值的用户帐户中,为应用程序提供了我能找到的尽可能多的 API 权限,但是,当需要在“管理”下添加自定义属性作为声明时声称,它是不可见的。仅用户配置文件值可见。我所做的任何事情都不会改变值列表。它们仅包含“user.*”属性。
我达到这一点的步骤:
那么,是否有人成功添加了一个应用程序,该应用程序具有附加到用户配置文件的自定义属性,这些属性是可选择的并配置为使这些属性显示为 JWT 声明?你做了什么不同的事情?