AzureAD 组 objectid 的匹配 LDAP 属性

AzureAD group objectid's matching LDAP attribute

我使用 LDAPS 从 AzureAD 同步组,并且在使用 OpenId Connect 时,我得到了一个声明,其中包含用户所属的组 objectIds 的列表。 我原本以为它会匹配组 ObjectGUID 属性,但事实并非如此。

如何将正确的组与此 objectId 值相匹配?

相应的 LDAP 属性是 msDS-AzureADObjectId。 可以找到here