You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

OAuth2客户端凭证流结合ADFS时无法获取角色Claims的问题咨询

OAuth2客户端凭证流结合ADFS时无法获取角色Claims的问题咨询

我们正在基于ADFS作为身份提供商,配置OAuth2的客户端凭证授权流,用来实现服务间的交互——这正是客户端凭证流的设计初衷。

我们有一个隶属于若干AD组的Active Directory用户账号,原本计划用这些组作为访问令牌里的授权Claims来源。目前其他授权流都配置正常,比如使用password流时,访问令牌里的rolesClaim能正常返回用户所属的组;但切换到客户端凭证流时,完全拿不到任何和角色相关的Claims。

我们猜测这是因为客户端ID和AD里的用户账号之间没有建立关联导致的,之前尝试过通过设置:

Server application client properties -> confidential -> AD user principal name
将该字段设置为对应的域用户(格式为domain\user),但这么做之后情况没有任何改善。

想请教下,这种处理思路是不是正确的?或者有没有其他方法能让客户端凭证流返回我们需要的角色Claims?

备注:内容来源于stack exchange,提问作者rattaman

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.17 09:29:41