AD FS에서 NameIdentifier(하위) 얻기

AD FS에서 NameIdentifier(하위) 얻기

응용 프로그램의 사용자 테이블에서 사용자를 식별할 수 있도록 AD FS 응용 프로그램에 대한 사용자의 하위(NameIdentifier)를 얻고 싶습니다.

https://docs.microsoft.com/en-us/azure/active-directory/develop/id-tokens#using-the-id_token

이것은 완전히 온프레미스 설정입니다.

답변1

메모리에서는 id_token으로 반환되지만 항상 ADFS userinfo 끝점을 통해 가져올 수 있습니다.

이는 항상 OpenID 표준에 지정된 대로 주제 청구를 반환합니다.

관련 정보