使用AzureAD进行身份验证时,我无法获取角色声明。
使用quay.io/oauth2-proxy
发布于 2021-10-07 09:28:59
·请检查您正在使用的镜像quay.io/oauth2-proxy的版本是否为v6.1.1,因为此镜像版本存在未在列表中的oidc组声明的已知问题。此外,当前,如果您要将服务主体添加到组,然后将应用程序角色分配给该组,Azure AD不会将角色声明添加到它发出的令牌中。
·此外,如果您已为申请分配定义了任何自定义角色,请在应用程序清单中检查用户的自定义角色申请:-
{
"roles": ["{custom_role}"]
}有关更多资讯,请参阅以下连结:
https://stackoverflow.com/questions/69451140
复制相似问题