You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure中类似AWS会话标签的自定义声明验证等效方案问询

寻找Azure中类似AWS会话标签的自定义声明验证等效方案

我需要在Azure中找到与AWS会话标签功能对等的自定义声明验证方案。AWS的会话标签支持通过策略验证会话标签条件,示例策略如下:

{
    "Sid": "AllowPassSessionTagsAndTransitive",
    "Effect": "Allow",
    "Action": "sts:TagSession",
    "Principal": {"AWS": "arn:aws:iam::123456789012:user/test-session-tags"},
    "Condition": {
    "StringLike": {
        "aws:RequestTag/Project": "*",
        "aws:RequestTag/CostCenter": "*"
    },
    "StringEquals": {
        "aws:RequestTag/Department": [
            "Engineering",
            "Marketing"
        ]
    },
    "ForAllValues:StringEquals": {
        "sts:TransitiveTagKeys": [
            "Project",
            "Department"
         ]
      }
   }
}

背景信息:我持有一个包含自定义声明的OIDC令牌,示例如下:

{
  "alg": "HS256",
  "kid": "12345",
  "typ": "JWT"
}.
{
  "aud": "AUDIENCE_NAME",
  "iss": "SOME_ISSUER",
  ...
  "customClaim1": "foo",
  "customClaim2": "bar",
}

我已经查阅了Azure的工作负载身份联合和条件访问文档,但未找到能在颁发Azure访问令牌前验证customClaim1 == "foo"的功能。我希望在Azure中配置类似AWS的信任策略,仅当自定义声明/会话标签符合特定条件时,才授予OIDC令牌访问权限。Google也提供了类似的功能。


内容的提问来源于stack exchange,提问作者ADavies1234

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.17 14:39:52