Compartilhar via


Adicionar atributos de usuário a declarações de token

Aplica-se a: Círculo branco com um símbolo X cinza. Locatários de força de trabalho Círculo verde com um símbolo de marca de seleção branco. Locatários externos (saiba mais)

Os atributos de usuário são valores coletados do usuário durante a inscrição de autoatendimento. Além dos atributos internos de usuário, você pode criar atributos personalizados quando precisar coletar informações adicionais. Como seu aplicativo pode depender de determinados atributos de usuário para funcionar conforme projetado, você pode adicionar qualquer um desses atributos ao token que é enviado do Microsoft Entra ID para seu aplicativo.

Você pode especificar quais atributos internos ou personalizados você deseja incluir como declarações no token que o Microsoft Entra ID envia ao seu aplicativo.

Dica

Teste agora

Para experimentar esse recurso, vá para a demonstração do Woodgrove Groceries e inicie o caso de uso “Adicionar declarações a tokens de segurança a partir de uma API REST”.

Pré-requisitos

Adicionar atributos internos ou personalizados ao token

  1. Entre no Centro de administração do Microsoft Entra.

  2. Navegue até Identidade>Aplicativos>Registros do aplicativo.

  3. Selecione seu aplicativo na lista para abrir a página Visão geral do aplicativo.

    Captura de tela da página de visão geral do registro de aplicativo.

  4. Na seção Fundamentos, em Aplicativo gerenciado no diretório local, selecione o link que mostra o nome do aplicativo.

    Captura de tela do aplicativo gerenciado no link do diretório local.

  5. Em Gerenciar, selecione Logon único.

  6. Na seção Atributos e Declarações, selecione o ícone Editar.

    Captura de tela da seção de atributos e declarações e do ícone Editar.

Para adicionar um atributo interno ao token como uma declaração

  1. Na página Atributos e Declarações, selecione Adicionar nova declaração.

  2. Insira um Nome.

  3. Ao lado de Origem, selecione Atributo. Em seguida, use a lista suspensa para selecionar o atributo interno.

    Captura de tela da lista suspensa dos atributos internos.

  4. Selecione Salvar. Repita para todos os atributos internos que você deseja adicionar.

Para adicionar um atributo personalizado ao token como uma declaração

  1. Na página Atributos e Declarações, selecione Adicionar nova declaração.

  2. Insira um Nome.

  3. Ao lado de Origem, selecione Extensão de esquema do diretório.

    Captura de tela da opção de extensão de esquema do diretório.

  4. No painel Selecionar aplicativo, selecione b2c-extensions-app (o aplicativo que contém todos os atributos de extensão para o locatário externo) e escolha Selecionar.

    Captura de tela do painel Selecionar aplicativo.

  5. No painel Adicionar atributos de extensão, localize o atributo personalizado que você deseja adicionar como uma declaração ao token e selecione-o.

  6. Selecione Adicionar.

  7. Selecione Salvar. Repita para cada atributo personalizado que você deseja adicionar.

Atualizar o manifesto do aplicativo para aceitar declarações mapeadas

  1. Entre no Centro de administração do Microsoft Entra.
  2. Navegue até Identidade>Aplicativos>Registros do aplicativo.
  3. Selecione seu aplicativo na lista para abrir a página Visão geral do aplicativo.
  4. No menu à esquerda, em Gerenciar, selecione Manifesto para abrir o manifesto do aplicativo.
  5. Encontre a chave acceptMappedClaims e defina o valor como true.
  6. Encontre a chave allowPublicClient e defina seu valor como true.
  7. Selecione Salvar.

Confira também