Добавление атрибутов пользователя в утверждения токенов
Область применения: клиенты рабочей силы внешние клиенты (дополнительные сведения)
Атрибутами пользователя называются значения, полученные от пользователя во время самостоятельной регистрации. Помимо встроенных пользовательских атрибутов, можно создавать настраиваемые атрибуты при необходимости сбора дополнительных сведений. Так как приложение может полагаться на определенные атрибуты пользователя, которые будут функционировать как разработанные, можно добавить любой из этих атрибутов в маркер, отправляемый из идентификатора Microsoft Entra в приложение.
Можно указать встроенные или настраиваемые атрибуты, которые необходимо включить в маркер, который идентификатор Microsoft Entra отправляет в приложение.
Совет
Чтобы попробовать эту функцию, перейдите в демонстрационную версию Woodgrove Groceries и запустите вариант использования "Добавить утверждения в маркеры безопасности из REST API".
Необходимые компоненты
- Зарегистрируйте приложение с помощью идентификатора Microsoft Entra.
- Создайте поток регистрации и входа и выберите атрибуты, которые необходимо собрать во время регистрации.
- Создайте настраиваемые атрибуты , которые необходимо включить.
Добавление встроенных или настраиваемых атрибутов в маркер
Войдите в центр администрирования Microsoft Entra.
Перейдите к приложениям> удостоверений>Регистрация приложений.
Выберите приложение в списке, чтобы открыть страницу обзора приложения.
В разделе Essentials в разделе "Управляемое приложение в локальном каталоге" выберите ссылку с именем приложения.
В разделе "Управление" выберите единый вход.
В разделе "Атрибуты и утверждения" выберите значок "Изменить".
Добавление встроенного атрибута в токен в качестве утверждения
На странице "Атрибуты и утверждения" выберите "Добавить новое утверждение".
Введите Имя.
Рядом с источником выберите атрибут. Затем используйте раскрывающийся список, чтобы выбрать встроенный атрибут.
Выберите Сохранить. Повторите все встроенные атрибуты, которые вы хотите добавить.
Добавление пользовательского атрибута в токен в качестве утверждения
На странице "Атрибуты и утверждения" выберите "Добавить новое утверждение".
Введите Имя.
Рядом с источником выберите расширение схемы каталога.
В области "Выбор приложения" выберите приложение b2c-extensions-app (приложение, содержащее все атрибуты расширения для внешнего клиента), а затем нажмите кнопку "Выбрать".
На панели "Добавление атрибутов расширения" найдите настраиваемый атрибут, который необходимо добавить в маркер, а затем выберите его.
Выберите Добавить.
Выберите Сохранить. Повторите для каждого настраиваемого атрибута, который требуется добавить.
Обновление манифеста приложения для принятия сопоставленных утверждений
- Войдите в центр администрирования Microsoft Entra.
- Перейдите к приложениям> удостоверений>Регистрация приложений.
- Выберите приложение в списке, чтобы открыть страницу обзора приложения.
- В меню слева в разделе "Управление" выберите "Манифест" , чтобы открыть манифест приложения.
- Найдите ключ acceptMappedClaims и задайте для нее значение true.
- Найдите ключ allowPublicClient и задайте для нее значение true.
- Выберите Сохранить.