Přidání atributů uživatele do deklarací identity tokenů
Platí pro: Tenanti pracovních sil – externí tenanti (další informace)
Atributy uživatele jsou hodnoty shromažďované od uživatele během samoobslužné registrace. Kromě předdefinovaných uživatelských atributů můžete vytvářet vlastní atributy, když potřebujete shromáždit další informace. Vzhledem k tomu, že se vaše aplikace může spoléhat na určité atributy uživatele, které fungují tak, jak jsou navrženy, můžete do tokenu odeslaného z Microsoft Entra ID do vaší aplikace přidat libovolný z těchto atributů.
Můžete určit, které předdefinované nebo vlastní atributy chcete zahrnout jako deklarace identity v tokenu, který Microsoft Entra ID odesílá do vaší aplikace.
Tip
Pokud si chcete tuto funkci vyzkoušet, přejděte do ukázky potravin Woodgrove a spusťte případ použití "Přidání deklarací identity do tokenů zabezpečení z rozhraní REST API".
Požadavky
- Zaregistrujte aplikaci v Microsoft Entra ID.
- Vytvořte tok uživatele pro registraci a přihlášení a vyberte atributy, které chcete shromáždit během registrace.
- Vytvořte vlastní atributy , které chcete zahrnout.
Přidání předdefinovaných nebo vlastních atributů do tokenu
Přihlaste se do Centra pro správu Microsoft Entra.
Přejděte k aplikacím> identit>Registrace aplikací.
Výběrem aplikace v seznamu otevřete stránku Přehled aplikace.
V části Základy v části Spravovaná aplikace v místním adresáři vyberte odkaz zobrazující název vaší aplikace.
V části Spravovat vyberte jednotné přihlašování.
V části Atributy a deklarace identity vyberte ikonu Upravit.
Přidání integrovaného atributu do tokenu jako deklarace identity
Na stránce Atributy a deklarace identity vyberte Přidat novou deklaraci identity.
Zadejte Název.
Vedle zdroje vyberte Atribut. Potom pomocí rozevíracího seznamu vyberte předdefinovaný atribut.
Zvolte Uložit. Opakujte pro všechny předdefinované atributy, které chcete přidat.
Přidání vlastního atributu do tokenu jako deklarace identity
Na stránce Atributy a deklarace identity vyberte Přidat novou deklaraci identity.
Zadejte Název.
Vedle možnosti Zdroj vyberte rozšíření schématu adresáře.
V podokně Vybrat aplikaci vyberte b2c-extensions-app (aplikace obsahující všechny atributy rozšíření pro vašeho externího tenanta) a pak zvolte Vybrat.
V podokně Přidat atributy rozšíření vyhledejte vlastní atribut, který chcete přidat jako deklaraci identity tokenu, a pak ho vyberte.
Vyberte přidat.
Zvolte Uložit. Opakujte pro každý vlastní atribut, který chcete přidat.
Aktualizace manifestu aplikace tak, aby přijímala mapované deklarace identity
- Přihlaste se do Centra pro správu Microsoft Entra.
- Přejděte k aplikacím> identit>Registrace aplikací.
- Výběrem aplikace v seznamu otevřete stránku Přehled aplikace.
- V nabídce vlevo v části Spravovat vyberte Manifest a otevřete manifest aplikace.
- Vyhledejte klíč acceptMappedClaims a nastavte jeho hodnotu na true.
- Vyhledejte klíč allowPublicClient a nastavte jeho hodnotu na true.
- Zvolte Uložit.