有没有办法获取用户所属的组,这样我们就可以处理身份验证,甚至抛出异常,这样令牌就不会被创建。
我们需要组的原因是我们无法在 Azure AD 中创建 OU,而之前我们可以在 LDAP 中创建。我们检索了专有名称,因此获得了有关该用户的非常丰富的信息。
最后,我们确实看到您可以在本地创建一个 OU,但读取到 Graph API 无法识别它或无法检索它。
我们正在尝试在SecurityTokenValidated
身份验证过程的阶段执行逻辑,并且每当我们尝试使用时都会中断该过程:
string UPN = context.AuthenticationTicket.Identity.FindFirst(ClaimTypes.Name).Value
这是因为我们使用的是 MSAL 吗?