大佬教程收集整理的这篇文章主要介绍了Azure AD OAuth 令牌声明 - 为应用程序用户填充 DisplayName 属性,大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。
当我从 Azure AD 为面向正确资源受众(目标应用程序)的应用程序用户(使用 clIEnt_ID 和 clIEnt_secret)请求 OAuth 令牌时,我不知道如何让 Azure AD 填充客户端的声明Azure AD 中的 @H_801_3@displayname 属性(主要用于应用程序客户端,但用户也应该使用)。
POST /<tenant_ID>/oauth2/token http/1.1
Host: login.microsoftonline.com
Content-Type: application/x-www-form-urlencoded
grant_type=clIEnt_credentials&clIEnt_ID=<clIEnt_ID>&resource=<target_aud_app_uri>&clIEnt_secret=<clIEnt_secret>
{
"typ": "JWT","alg": "RS256","x5t": "xxx","kID": "xxx"
}.{
"aud": "<target_aud_app_uri>","iss": "https://sts.windows.net/<tenant_ID>/","iat": 1619676176,"nbf": 1619676176,"exp": 1619680076,"aio": "xxx","appID": "<clIEnt_ID>","appIDacr": "1","IDp": "https://sts.windows.net/<tenant_ID>/","IDtyp": "app","oID": "xxx","rh": "xxx","roles": [
"XXX"
],"sID": "xxx","sub": "xxx","tenant_ctry": "AU","tenant_region_scope": "OC","tID": "xxx","uti": "xxx","ver": "1.0"
}.[Signature]
在 Azure AD 的目标应用程序配置中,我添加了它在 UI 中允许的所有可选声明,甚至尝试通过清单添加“display_name”,但它不知道如何选择它。有没有办法做到这一点?
此 question 以前曾被问过。
这在 @H_174_7@microosft.graph 命名空间下是可能的,但不能用于任何自定义应用程序。换句话说,只有 ms graph api 令牌具有 app_displayname
声明。对于应用自定义api的token,目前还不能添加app_displayname
声明,至少目前是不可能的。
我建议你提交user voice,我会投赞成票。
以上是大佬教程为你收集整理的Azure AD OAuth 令牌声明 - 为应用程序用户填充 DisplayName 属性全部内容,希望文章能够帮你解决Azure AD OAuth 令牌声明 - 为应用程序用户填充 DisplayName 属性所遇到的程序开发问题。
如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。
本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。