2016-11-03 4 views
0

Возможно ли объединение федеративного идентификатора между несколькими экземплярами IdSrv3 с использованием OpenID Connect/OAuth2 в следующем сценарии?Федеративная идентификация между несколькими экземплярами IdSrv3

Несколько экземпляров IdSrv3, называемых Local STS, работающих на разных машинах с некоторой цепочкой доверия к центральной STS. Машины, работающие с локальной STS, могут отключиться, и в этом контексте приложения, запущенные на локальных компьютерах, вызывают вызов локального STS для токена и используют этот токен при общении с API на другом сервере. Служба API, зарегистрированная и подключенная к центральной STS, может проверять и доверять токен, создаваемый локальной STS. Можно ли установить эту настройку с IdSrv3 или IdSrv4? Также как установить цепочку доверия между центральным и местным STS?

ответ

1

Это абсолютно возможно -

в IdentityServer вы можете добавить внешних поставщиков с помощью ASP.NET (ядра) промежуточного программного обеспечения аутентификации. Для «другого» IdentityServer это становится обычным клиентом.

https://identityserver.github.io/Documentation/docsv2/configuration/identityProviders.html