私はかなり珍しいシナリオの認証スキームを考え出しています。多対多の認証パターン
私は複数のAzure Active Directory(潜在的には数十件)と複数のWeb APIサービスを持っています。 お客様はいずれかのADにサインイン/ログインし、いずれかのサービスでリクエストを認証できるようになります。
簡単な解決方法では、私のすべてのサービスをすべてのADに関する情報で設定する必要があります。 この多対多の関係は、私が避けようとしているものです。
正規化されたトークンを発行する集中トークン交換サーバーを構築するソリューションについて考えましたが、この方法がどれほど安全であるかわからず、むしろ代わりに「すぐに使用できる」ソリューションを使用したいと思います自分自身を実装する。
どうすればこの問題を解決できますか?
マルチテナントアプリケーションのようですか? Azure ADでマルチテナントアプリケーションを構築してみましたか? – Thomas
私はそれを調べました。問題は、ユーザーがサインインする広告を選択できないようにすることです。ユーザーがサインインするようにリダイレクトするサービスによって決定される必要があります。 –
ユーザーは選択しません。電子メールを入力し、電子メールに基づいて、組織のログインページにリダイレクトされます。 – Thomas