【发布时间】:2019-11-08 17:51:27
【问题描述】:
我们专注于数据安全,我们有一个可以通过 Azure AD 访问的门户。现在我们要添加对 ADFS 登录的支持。
为此,当我们添加新客户时,我们会询问诸如 ClientId、秘密、回调 URL 等详细信息,并考虑将其存储在我们的 Web API 表中。
我们使用身份服务器 4 进行身份验证操作。如果我们想添加一个或 2 个 ADFS 服务器,这很容易,因为我们可以添加从客户那里获得的数据并将其放入配置中,然后将这些详细信息添加到硬编码的启动类中。但是如果我们需要添加新的服务器,那每次都是额外的工作。
我们面临的挑战是,我们想从 Web API 数据库中获取 ADFS 服务器的详细信息,并且登录页面在身份服务器中。
我们应该从身份服务器的启动或中间件调用 web api,我想这不是最好的选择。或者我们应该在身份服务器端有 ADFS 表?这也是一个挑战,因为我们从 Angular 应用程序添加 ADFS 详细信息,它不会将任何内容发送回身份服务器。
有人可以建议这种情况的最佳选择吗?
提前致谢。
【问题讨论】:
标签: asp.net-core asp.net-web-api .net-core identityserver4 adfs