我们正在使用 Azure Active Directory 和 Azure 访问控制服务 (ACS) 对 SharePoint 2010 实例中的用户进行身份验证。Azure AD 中的用户和组使用 Azure AD Connect 从本地 AD 目录同步。
我们已经完成了对用户进行身份验证的几乎所有工作,但尚不清楚如何使用 Azure AD 中的组来控制 SharePoint 访问。我们找到了按照这些指令传递组声明的方法,但是传递了组的对象 ID(例如,244728b5-8b9e-4e2f-8703-9853366cd431),这在 SP 中是没有意义的。
有没有办法传递组名或者我们应该使用组 ID?在针对 Azure AD 进行身份验证时,是否有更好的方法来管理 SP 中的组访问?
谢谢您的帮助。