Microsoft Graph Özel Talep İlkesi'ni kullanarak talepleri özelleştirme (önizleme)
Makale
Talep, kimlik sağlayıcısının bu kullanıcı için verdikleri belirtecin içindeki bir kullanıcı hakkında belirttiği bilgilerdir. Talep özelleştirme, kiracı yöneticileri tarafından kiracılarındaki belirli bir uygulama için belirteçlerde yayılan talepleri özelleştirmek için kullanılır. Talep özelleştirmesi SAML, OAuth ve OpenID Connect protokollerini kullanarak uygulamalar için talepleri yapılandırmayı destekler. Talep özelleştirmesini kullanarak:
Belirteçlere hangi taleplerin dahil olduğunu seçin.
Henüz mevcut olmayan talep türleri oluşturun.
Belirli taleplerde yayılan verilerin kaynağını seçin veya değiştirin.
Aşağıdaki örneklerde hizmet sorumluları için ilkeleri oluşturur, güncelleştirir ve değiştirirsiniz. Özel talep ilkeleri her zaman hizmet sorumlusu nesnelerine bağlanır. Uygulama/hizmet sorumlusu için özel talep ilkesi oluşturmadan önce, Kurumsal Uygulamanızı önkoşulların bir parçası olarak yapılandırdığınızdan emin olun.
Tarayıcınızda Microsoft Graph Gezgini'ni açın, En azından Uygulama Yöneticisi olarak Microsoft Graph Gezgini'nde oturum açın, aşağıdaki senaryolardan birini seçin.
Özel Talepler ilkesi oluşturduktan sonra, belirteçlerin özelleştirilmiş talepleri içerdiğini kabul etmek için uygulamanızı yapılandırmanız gerekir. Daha fazla bilgi için bkz . Güvenlikle ilgili dikkat edilmesi gerekenler.
belirteçlere ve'yi EmployeeIDTenantCountry talep olarak ekleme
Bu örnekte, ve'yi TenantCountry belirteçlere ekleyen EmployeeID taleplerde bir özelleştirme oluşturursunuz. Bu örnekte, belirteçlere ayarlanan temel talepleri de ekleyeceğiz.
Microsoft Graph Gezgini'nde, hizmet sorumlusu API'sini kullanmak için özel talep ilkesini yapılandırmak istediğiniz uygulamayı belirleyin.
Aşağıdaki API'yi çalıştırarak Özel Talepler ilkesini oluşturun. Hizmet sorumlusuna bağlı olan bu ilke, EmployeeID ve TenantCountry taleplerini belirteçlere ekler.
HTTP
PUT https://graph.microsoft.com/beta/servicePrincipals/<servicePrincipal-id>/claimsPolicy
Bu örnekte, bağlı hizmet sorumlularına verilen JWT'lere "JoinedData" özel talebi yaymak için bir ilkeyi güncelleştirirsiniz. Bu talep, kullanıcı nesnesindeki extensionattribute1 özniteliğinde depolanan verileri "-ext" ile birleştirerek oluşturulan bir değer içerir. Bu örnekte belirteçlerde ayarlanan temel talepleri hariç tutacağız.
Microsoft Graph Gezgini'nde, hizmet sorumlusu API'sini kullanmak için özel talep ilkesini yapılandırmak istediğiniz uygulamayı belirleyin.
Aşağıdaki API'yi çalıştırarak özel talep ilkesini oluşturun. Bu ilke belirteçlere özel bir talep JoinedData yayar.
Microsoft kimlik platformu belirteçlerde yayılan talepleri değiştirmek için kullanılan özel talep ilkesi ve talep eşleme ilkesi türleri hakkında bilgi edinin.
Microsoft kimlik platformu tarafından verilen erişim belirteçlerinde isteğe bağlı talepleri ve öznitelikleri yapılandırmayı öğrenin; isteğe bağlı talepler, uygulamanız için yararlı kullanıcı bilgileri ekleyebilir.