Así que tengo un desafío. Mis ingenieros están diseñando una aplicación web y buscamos usar permisos AAD dentro de la aplicación web para determinar diferentes elementos de acceso.
Actualmente, nuestra aplicación web se está autenticando con AAD. Aunque vale la pena señalar que el servidor web está unido a un controlador de dominio local. Cuando un usuario inicia sesión, mi ingeniero ve grupos que se ven así: (En caso de que se trate de números privados, he llenado el medio de las cadenas de 9-10 dígitos con signos #)
S-1-5-21-53####977-288####803-178####374-3110 y solo los últimos 4 dígitos parecen cambiar.
Sin embargo, cuando busco el "GroupID" en AAD, obtengo algo que se parece más a esto: adba0c62-be09-96cb-fd6cb113061e
Mi pregunta es esta:
Puede usar la API de gráfico de miembro que ofrece Azure AD.
https://docs.microsoft.com/en-us/graph/api/user-list-memberof?view=graph-rest-1.0&tabs=go