Personalización de notificaciones mediante la directiva de notificaciones personalizadas de Microsoft Graph (versión preliminar)
Artikulua
Una notificación es información que un proveedor de identidades declara sobre un usuario dentro del token que se emite para dicho usuario. Los administradores de inquilinos usan la personalización de notificaciones para personalizar las notificaciones que se emiten en tokens para una aplicación específica de su inquilino. La personalización de notificaciones admite la configuración de notificaciones para aplicaciones mediante los protocolos SAML, OAuth y OpenID Connect. Puede usar la personalización de notificaciones para lo siguiente:
Seleccionar las notificaciones que se incluyen en tokens.
Crear tipos de notificación que aún no existen.
Elegir o cambiar el origen de los datos emitidos en notificaciones concretas.
En los ejemplos siguientes, va a crear, actualizar y reemplazar las directivas de entidades de servicio. Las directivas de notificaciones personalizadas siempre están vinculadas a objetos de una entidad de servicio. Asegúrese de que ha configurado la aplicación empresarial como parte de los requisitos previos antes de crear una directiva de notificaciones personalizadas para la aplicación o la entidad de servicio.
Abra Microsoft Graph Explorer en el explorador, inicie sesión en el explorador de Microsoft Graph Explorer como al menos administrador de aplicaciones y elija uno de los escenarios siguientes.
Después de crear una directiva de notificaciones personalizadas, configure la aplicación para que reconozca que los tokens contienen notificaciones personalizadas. Para obtener más información, consulte las consideraciones sobre seguridad.
Omisión de las notificaciones básicas de los tokens
En este ejemplo se crea una directiva de notificaciones personalizadas que quita el conjunto de notificaciones básicas de los tokens emitidos para entidades de servicio vinculadas.
En Microsoft Graph Explorer, identifique la aplicación para la que desea configurar la directiva de notificaciones personalizadas para usar la API de entidad de servicio.
Cree la directiva de notificaciones personalizadas mediante la ejecución de la siguiente API. Esta directiva, vinculada a una entidad de servicio, omite las notificaciones básicas de los tokens.
HTTP
PUT https://graph.microsoft.com/beta/servicePrincipals/<servicePrincipal-id>/claimsPolicy
Cuerpo de la solicitud:
JSON
{
"includeBasicClaimSet": false
}
Para ver la nueva directiva, ejecute el siguiente comando
HTTP
GET https://graph.microsoft.com/beta/servicePrincipals/<servicePrincipal-id>/claimsPolicy
Incorporación de EmployeeID y TenantCountry como reclamaciones en tokens
En este ejemplo, creará una personalización de las notificaciones que agrega EmployeeID y TenantCountry a los tokens. En este ejemplo se incluye también el conjunto de notificaciones básicas en los tokens.
En Microsoft Graph Explorer, identifique la aplicación para la que desea configurar la directiva de notificaciones personalizadas para usar la API de entidad de servicio.
Cree la directiva de notificaciones personalizadas mediante la ejecución de la siguiente API. Esta directiva, que se vincula a una entidad de servicio agrega las notificaciones EmployeeID y TenantCountry a los tokens.
HTTP
PUT https://graph.microsoft.com/beta/servicePrincipals/<servicePrincipal-id>/claimsPolicy
Uso de una transformación de notificaciones en los tokens
En este ejemplo se actualiza una directiva para emitir una notificación "JoinedData" personalizada para los tokens JWT emitidos para entidades de servicio vinculadas. Esta notificación contiene un valor creado mediante la combinación de los datos almacenados en el atributo extensionattribute1 en el objeto de usuario que incluye "-ext". En este ejemplo se excluye el conjunto de notificaciones básicas en los tokens.
En Microsoft Graph Explorer, identifique la aplicación para la que desea configurar la directiva de notificaciones personalizadas para usar la API de entidad de servicio.
Cree la directiva de notificaciones personalizadas mediante la ejecución de la siguiente API. Esta directiva emite una notificación personalizada JoinedData a los tokens.
Descubra cómo modificar el comportamiento del conector personalizado en tiempo de ejecución mediante las directivas para la conversión de datos, el enrutamiento de solicitudes y la configuración de parámetros.
Muestre las características de Microsoft Entra ID para modernizar las soluciones de identidad, implementar soluciones híbridas e implementar la gobernanza de identidades.
Obtenga información sobre la directiva de notificaciones personalizada y los tipos de directiva de asignación de notificaciones, que se usan para modificar las notificaciones emitidas en tokens en la plataforma de identidad de Microsoft.
Representa una directiva de notificaciones que permite a los administradores de aplicaciones personalizar las notificaciones emitidas en tokens afectados por esta directiva.
Aprenda a configurar notificaciones y atributos opcionales en tokens de acceso emitidos por la plataforma de identidad de Microsoft; las notificaciones opcionales pueden agregar información de usuario útil para la aplicación.