【发布时间】:2018-10-05 07:43:22
【问题描述】:
我的场景:我有一个客户端 ASP.NET MVC 应用程序,我现在使用 IdentityServer4 保护它,仅使用 IDSRV4 作为联合网关(不需要本地用户)。即,任何访问该应用程序的用户只能使用外部提供商进行身份验证(我们的内部公司用户使用 ADFS 或通过 SAML2 为所有比利时公民的外部用户使用比利时 eID 登录提供商)。 IDSRV4 将外部声明返回给客户端应用程序(使用 OpenIDConnect OWIN 中间件),然后用于登录用户。
此流程在身份验证(即身份令牌)方面起作用。但是,如果我想开始请求访问令牌,或者我是否可以继续与 InMemory 用户一起生活(甚至没有完全存储),因为我的所有用户将始终由上述两个外部提供商之一识别。
感谢您的任何见解。
马修
【问题讨论】:
标签: asp.net-identity identityserver4