是否可以向通过 AAD v2 端点获取的 AAD 身份令牌添加 onprem_sid 声明?

Is it possible to add onprem_sid claim to AAD Identity Token obtained via AAD v2 endpoint?

我有一个 SPA 应用程序,它使用 MSAL 为针对我们的 AAD 进行身份验证的用户获取身份令牌。我们有从本地 AD 到 AAD 的单向同步,并且本地 SID 存储在 AAD 中。

当我使用 ADAL 获取令牌时,我实际上收到了本地 SID 作为身份令牌的一部分;但是,当切换到 MSAL 时,情况发生了变化。

我很好奇是否有某种方法可以将本地 SID 声明添加到从 v2 端点返回的令牌中?

据我所知,Azure AD V2.0 目前不支持发出自定义声明。您可以将功能请求发送至 Azure AD Feedback Forum .