久久久久久久av_日韩在线中文_看一级毛片视频_日本精品二区_成人深夜福利视频_武道仙尊动漫在线观看

.net 核心 [授權] 將 ClaimsIdentity 與 AAD 組一起使用

.net core [Authorize] using ClaimsIdentity with AAD groups(.net 核心 [授權] 將 ClaimsIdentity 與 AAD 組一起使用)
本文介紹了.net 核心 [授權] 將 ClaimsIdentity 與 AAD 組一起使用的處理方法,對大家解決問題具有一定的參考價值,需要的朋友們下面隨著小編來一起學習吧!

問題描述

限時送ChatGPT賬號..

我在 ((System.Security.Claims.ClaimsIdentity)User.Identity).Claims 中看到了這一點:

I am seeing this in my ((System.Security.Claims.ClaimsIdentity)User.Identity).Claims:

如何使用從 Azure AD 獲取的這些組 GUID(以基于組成員身份保護端點)?

How do I make use of these group GUID's I am getting from our Azure AD (to secure the endpoint based on group membership)?

[Authorize(Roles="<group guid here>")]

[Authorize("<group guid here>")]

或者我需要在 startup.cs 文件中進行設置嗎?

Or do I need to set something up in the startup.cs file?

推薦答案

您可以在 asp.net core 中使用策略,使用具有命名策略的屬性,然后在啟動時定義策略以要求組聲明并設置允許的組 ID:

You could use policy in asp.net core , use an attribute with a named policy then you define the policy in startup to require group claim and set allowed Group ID :

        public void ConfigureServices(IServiceCollection services)
        {
            // Add MVC services to the services container.
            services.AddMvc();

            // Add Authentication services.
            services.AddAuthentication(sharedOptions => sharedOptions.SignInScheme = CookieAuthenticationDefaults.AuthenticationScheme);


            services.AddAuthorization(options =>
            {
                options.AddPolicy(
                    "CanAccessGroup",
                    policyBuilder => policyBuilder.RequireClaim("groups", "8e39f882-3453-4aeb-9efa-f6ac6ad8e2e0"));
            });
        }

然后在控制器中:

 [Authorize(Policy = "CanAccessGroup")]
 public IActionResult Contact()
        {
            ViewData["Message"] = "Your contact page.";

            return View();
        }

如果組 id 不在用戶組聲明中,它會將用戶重定向到訪問拒絕頁面,您也可以編寫策略規則邏輯,如下所示 這里 .

If the group id is not in the user group claims, it will redirect user to access denied page , you could also write your policy rules logic as shown here .

這篇關于.net 核心 [授權] 將 ClaimsIdentity 與 AAD 組一起使用的文章就介紹到這了,希望我們推薦的答案對大家有所幫助,也希望大家多多支持html5模板網!

【網站聲明】本站部分內容來源于互聯網,旨在幫助大家更快的解決問題,如果有圖片或者內容侵犯了您的權益,請聯系我們刪除處理,感謝您的支持!

相關文檔推薦

ASP.NET Core authenticating with Azure Active Directory and persisting custom Claims across requests(ASP.NET Core 使用 Azure Active Directory 進行身份驗證并跨請求保留自定義聲明)
ASP.NET Core 2.0 Web API Azure Ad v2 Token Authorization not working(ASP.NET Core 2.0 Web API Azure Ad v2 令牌授權不起作用)
ASP Core Azure Active Directory Login use roles(ASP Core Azure Active Directory 登錄使用角色)
How do I get Azure AD OAuth2 Access Token and Refresh token for Daemon or Server to C# ASP.NET Web API(如何獲取守護進程或服務器到 C# ASP.NET Web API 的 Azure AD OAuth2 訪問令牌和刷新令牌) - IT屋-程序員軟件開發技
.Net Core 2.0 - Get AAD access token to use with Microsoft Graph(.Net Core 2.0 - 獲取 AAD 訪問令牌以與 Microsoft Graph 一起使用)
Azure KeyVault Active Directory AcquireTokenAsync timeout when called asynchronously(異步調用時 Azure KeyVault Active Directory AcquireTokenAsync 超時)
主站蜘蛛池模板: 午夜视频在线观看一区二区 | 91精品国产91久久综合桃花 | 亚洲a人 | 欧美视频在线免费 | 古典武侠第一页久久777 | 在线观看久草 | 一区在线免费视频 | 午夜影院在线观看版 | 欧美成人激情视频 | 欧美综合一区二区 | 国产视频不卡一区 | 色呦呦网站| 欧美在线 | 日韩精品无码一区二区三区 | 亚洲一区二区久久久 | 成人影院在线 | 人人干人人干人人 | 成人精品一区二区三区 | 欧美一区视频 | 久久精品免费 | 一区二区三区视频免费看 | 久久久精品天堂 | 成人在线视频看看 | 一区二区精品 | 欧美lesbianxxxxhd视频社区 | 精品一区二区免费视频 | 男人天堂免费在线 | 夜夜精品视频 | 国产精品一区在线 | 日韩精品免费视频 | 亚洲成人高清 | 欧美日韩中 | 免费中文字幕日韩欧美 | 国产成人精品综合 | 欧美精品成人 | 国产午夜精品久久久 | 国产午夜视频 | 久久久久亚洲精品 | 亚洲国产视频一区 | 日本 欧美 国产 | 中文字幕国产第一页 |