【发布时间】:2018-06-17 04:23:00
【问题描述】:
我要解决的场景如下。
1) 用户可以使用标准方法对我的本地数据库进行身份验证 - 工作正常
2) 用户可以针对社交媒体平台进行身份验证 - 工作正常
3) 现在,我希望某些拥有 Azure AD 帐户的用户能够拥有本地帐户,但通过他们的 Azure AD 进行身份验证。 (1)和(2)有解决方案。但我找不到支持所有这三个的解决方案。最接近的是multi-tenant SaaS auth
对于那些应该通过 AD 进行身份验证的用户,将在系统中进行预配置。 (我将在我的本地数据库中拥有他们的 TenantID、ClientID 等)。所以,根据他们的用户名,如果我可以重定向到相关的登录页面,我应该能够支持不同的广告。
我不确定如何正确连接(或者这种方法是否错误/可行)。
【问题讨论】:
-
也许我不了解整个用例,但通常如果用户分布在多个 Azure AD 中,那么多租户方法是可行的方法。如果用户只在一个租户中,那么单租户方法应该可以正常工作。另一方面,依靠 Azure AD 进行用户身份验证的整个想法是避免在应用程序中进行用户管理。如果您希望所有用户也在应用程序的数据库中,那么您可以以编程方式实现一项服务,该服务可以根据您从 Azure AD 收到的 Id-token 创建一个服务。
-
如果您更详细地描述您的用例,我可以尝试阐明更广泛的答案。干杯。
-
我的用户可以是个人,也可以是从使用 AD 的公司中选择的 ppl。因此,他们希望他们的员工能够通过他们的 AD 进行身份验证。但其他一些只是普通用户。这就是为什么我需要一种方法来存储个人 AD 信息并根据用户让他们使用他们的 AD 进行身份验证或使用本地数据库进行身份验证。我知道这是可以做到的。但把它接线是我卡住的地方!
标签: authentication asp.net-identity azure-active-directory asp.net-core-2.0