调用login-NonInteractive技术配置文件时替换默认signInName声明实现登录验证失败问题咨询
调用login-NonInteractive技术配置文件时替换默认signInName声明实现登录验证失败问题咨询
大家好,我最近在处理身份验证配置时碰到了个头疼的问题,想过来请教下各位同行。
我自己写了个声明转换规则,专门用来移除signInName开头的前导零,处理后的新声明取名为signInNameWithoutZeroes。我的需求很明确:想用这个处理后的声明来做身份验证,替代原来的signInName。
之后我调整了login-NonInteractive这个技术配置文件,尝试用signInNameWithoutZeroes覆盖默认的signInName,但不管怎么测试,登录操作全失败了,完全没达到预期效果。
下面是我调整后的login-NonInteractive技术配置文件的部分代码:
<TechnicalProfile Id="login-NonInteractive"> <Metadata> <Item Key="client_id">xxxxxx</Item> <Item Key="IdTokenAudience">xxxxxx</Item> </Metadata> <InputClaims> <InputClaim ClaimTypeReferenceId="client_id" DefaultValue="xxxxxx" /> <InputClaim ClaimTypeReferenceId="resource_id" PartnerClaimType="resource" DefaultValue="xxxxxx" /> <!-- 其他InputClaim配置省略 --> </InputClaims> </TechnicalProfile>
我现在有点摸不清方向,是不是我在InputClaims里的配置逻辑出了问题?还是声明转换的时机不对,导致login-NonInteractive依然在引用原始的signInName做验证?有没有朋友遇到过类似的情况,能给我点思路吗?
备注:内容来源于stack exchange,提问作者bperniciaro
相关产品推荐
相关产品推荐

