Azure AD B2C中如何为ID令牌和访问令牌配置不同的自定义声明
实现Azure AD B2C仅在ID令牌中返回displayName声明的方案
自定义策略配置方式
- 打开你业务对应的依赖方(RP)自定义策略文件,找到
<OutputClaims>节点 - 修改displayName对应的输出声明配置,补充令牌包含控制属性,配置示例如下:
<OutputClaim ClaimTypeReferenceId="displayName" IncludeInIdToken="true" IncludeInAccessToken="false" />
- 两个属性的控制逻辑:
IncludeInIdToken:值为true时声明会放入ID令牌,为false则不包含IncludeInAccessToken:值为true时声明会放入访问令牌,为false则不包含
- 保存策略文件后上传覆盖原有策略,重新发起授权流验证令牌内容即可生效
用户流配置方式
- 进入对应用户流的「令牌配置」页
- 找到displayName声明的配置项,勾选「ID令牌」、取消勾选「访问令牌」,保存配置后生效
内容的提问来源于stack exchange,提问作者Jakub Bochenski
相关产品推荐
相关产品推荐

