如何在 ADFS 2019 中为客户端-服务器应用程序添加自定义声明?

How to add custom claims for a Client-Server app in ADFS 2019?

如何在提供的令牌中为 "Web browser accessing a web application - Client-Server application" 类型的应用程序组添加自定义声明?

我正在使用 Angular 客户端和 .NET Core 后端构建网络应用程序。我已经设法对客户端进行身份验证,但我无法为控制器使用显式授权角色,因为令牌不提供这些角色,例如

[Authorize(Roles="Admin")]

是 - 您必须根据 this 增加 id_token。

但是为了执行 "Roles=Admin",您必须有一个声明规则,该规则将组作为声明类型 "Role" 发送。