You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何为Azure AD自建应用注册设置自定义映射声明获取employeeid

在自定义Azure AD应用中通过声明映射获取employeeid属性

要在不用可选声明的前提下,通过企业应用的声明映射把employeeid加入令牌,按以下步骤操作:

1. 定位目标企业应用实例

你自行注册的Azure AD应用会自动对应一个企业应用实例,操作路径:

  • 登录Azure门户,进入Azure Active Directory
  • 左侧菜单选择企业应用,搜索你注册的应用名称,找到对应的实例进入

2. 配置用户声明映射

  • 在企业应用的左侧菜单中选择单一登录
  • 滚动到用户属性与声明区域,点击编辑按钮
  • 点击添加新声明,根据你需要的令牌类型选择对应的声明类型:
    • 如果是用于身份验证的ID令牌,选ID令牌
    • 如果是调用API的访问令牌,选访问令牌
  • 在源属性下拉框中选择employeeid,设置声明名称(建议直接用employeeid保持一致性)
  • 确认配置后点击保存

3. 验证配置效果

重新获取目标令牌(可以用Postman或Azure AD的测试工具),通过JWT解码工具检查令牌内容,确认employeeid声明已包含在内。

注意事项

  • 确保目标用户的Azure AD用户对象中已正确填充employeeid属性,空属性不会被映射到令牌中
  • 如果配置的是访问令牌,需确保获取令牌时请求了API对应的正确scope,否则映射的声明可能不会出现
  • 声明映射是针对企业应用实例的配置,不会影响应用注册本身的全局设置,不同的企业应用实例可独立配置不同的声明规则

内容的提问来源于stack exchange,提问作者doDDy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.20 05:07:24