2017-01-19 14 views
1

私はOAuthを使用してユーザーを認証し、Azure ADの管理者が各ユーザーに関連する特定の情報を設定する機能を提供したいと思います認証プロセスの一部としてAzure ActiveDirectoryが提供するクレーム機能を使用して、管理者がADのユーザー属性と私が読んでいるものとの間のカスタムマッピングを定義できるようにしたいと考えています(hereを参照)。Azure AAD oauth認証でsamlトークンを使用

これらのクレームは、SAML認証の結果であるSAMLトークンからのみ読み取ることができますが、OAuthを使用して認証しているので、これを行う必要はありません。したがって、私の質問は、SAMLトークンやその中に含まれる情報を、OAuth認証プロセスの一環として、あるいはその後に取得することができますか?

答えて

1

「ActiveDirectoryによって提供される」と言うと、オンプレミスADではないAzure ADを意味しますか?

現在、Azure ADのトークンにクレームを追加する方法はありません。彼らは "缶詰"です。

あなたが参照するリンクは、AzureのSaaSアプリケーション用です。

Azure ADから情報を取得する方法は、Graph APIを使用する方法です。

+0

ありがとうございます!はい、私はAzure ActiveDirectoryを意味しました。 – Jesuspc

関連する問題