提问人:Alex 提问时间:11/16/2023 更新时间:11/19/2023 访问量:25
如何在 Azure 自定义策略中回退声明值
How can I fallback claim value in Azure custom policy
问:
我创建了一个自定义策略,该策略允许使用 OpenID Connect(使用 https://login.microsoftonline.com/common/v2.0/.well-known/openid-configuration 配置)使用个人Microsoft帐户和工作帐户 (O365) 进行身份验证。
我的应用程序要求提供“signInNames.emailAddress”声明,但在某些情况下,不会提供此声明(例如,如果用户没有 O365 邮箱)。
在这些情况下,我想回退到preferred_username索赔。在这种情况下,如何在策略中有条件地将此值移动到“signInNames.emailAddress”声明中?不幸的是,我无法控制应用程序预期的索赔,因此这必须在保单内完成。
答: 暂无答案
评论