/ / Ansprüche in Azure Active Directory B2C - api, Zugriffstoken, azure-ad-b2c

Ansprüche in Azure Active Directory B2C - api, Zugriffstoken, azure-ad-b2c

Ich habe eine JS-Anwendung erstellt, die ein Ziel hatvon Anwendungen in meinem AzureAD b2c-Verzeichnis. In der Sign-in-Richtlinie habe ich E-Mail-Nachrichten mit wenigen anderen Ansprüchen eingeschlossen, die zurückgeschickt werden sollen. Aber wenn ich Zugriffstoken erhalte und diese für den Zugriff auf eine der API verwende (API ist auch eine Anwendung in Azure AD b2c-Verzeichnis), funktioniert die Autorisierung gut, aber in Ansprüchen gibt es keine E-Mail-Ansprüche. Wie man das hinzufügt, um auf Token zuzugreifen?

Außerdem möchte ich dem Benutzer auch Rollen und andere benutzerdefinierte Ansprüche hinzufügen und diese dann im Zugriffstoken zurückgeben. Welchen Prozess muss ich verfolgen?

Antworten:

1 für die Antwort № 1

Benutzerdefinierte Ansprüche in Azure AD B2C sind nur im id_token verfügbar.

Wenn eine von Azure AD B2C gesicherte Web-API auf zusätzliche Informationen über den Benutzer zugreifen möchte, muss die Web-API dies tun Fragen Sie das Azure AD Graph direkt ab.

Hinweis: Zu diesem Zeitpunkt kann das Azure AD-Diagramm nur mithilfe des Client-Berechtigungsdatenflusses (dh der Identität der Anwendung und nicht der Benutzer) erstellt werden.

Ich würde empfehlen, dass Sie irgendwelche Funktionen in der anfordern Azure AD B2C-Feedbackforum.