【问题标题】:How to configure external authentication schemes after service startup服务启动后如何配置外部认证方案
【发布时间】:2019-08-07 01:09:48
【问题描述】:

我想滚动我自己的 identityserver4 实例作为我在云中托管的服务的身份验证实例。

我的具体情况是,我希望客户能够以类似于松弛、昂贵或允许这样做的方式使用他们的 ADFS 进行设置。

我知道联合是如何运作的。通常在 ConfigureServices 的 Startup 中添加以下内容

services.AddAuthentication()
                .AddCookie("cookie")
                .AddSaml2p("idp1", options => {
                  .....
                .AddSaml2p("idp3", options => {

等等,我可以使用相同的方案稍后挑战外部 ADFS。但这只是并且总是在服务启动时发生。当客户稍后配置与他的 ADFS 的连接时,我的服务已经启动并运行,我不想重新启动我的服务以便能够配置我的身份服务器和外部提供商之间的联合。

有没有办法在不重启服务的情况下进行配置?

【问题讨论】:

    标签: identityserver4


    【解决方案1】:

    在我看来有 2 个选项:

    • https://www.identityserver.com/documentation/dynamic-authentication-providers
    • - 就像我几年前在上述任何事情存在之前所做的那样 - 创建您自己的身份验证处理程序版本(令人惊讶的是,需要的更改很少)以通过传递给 ChallengeAsync() 的属性接受参数.对于 OIDC,我只需要覆盖授权 URL 和客户端 ID,因为我只使用 id_token

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-05-04
      • 2013-08-28
      • 2016-04-03
      • 1970-01-01
      • 1970-01-01
      • 2015-01-08
      • 2017-03-11
      • 1970-01-01
      相关资源
      最近更新 更多