【发布时间】:2017-12-01 15:10:06
【问题描述】:
希望实施 IdentityServer 以为我们的系统提供 SSO。
组织内部和外部的所有用户都将存储在 Active Directory 中。然后我们将使用 IdentityServer 对 AD 进行身份验证。
我们要做的是为用户创建索赔桶。因此,用户可以为其声明设置不同的值。
E.G
开发存储桶的声明“My.Claim.Name”的值为“Bob”,生产存储桶的声明“My.Claim.name”的值为“John”
据我所知,Active Directory 不能以这种方式存储属性,因此我需要将此自定义功能构建到 IdentityServer 将访问的数据库中。
这让我想到了这个问题。
是否可以根据一种存储机制对用户进行身份验证,但从另一个存储中检索该用户的声明?从本质上分离用户和他们的声明。
如果是这样,请有人指出可能需要实现哪些接口才能实现这一目标?
【问题讨论】:
标签: identityserver4