IdentityServer4,Active Directory作为SSO的身份提供者

RKD*_*RKD 5 active-directory single-sign-on identityserver4

有人知道以下是否可行?

  1. IdentityServer4与Active Directory作为身份提供者 - 如何?
  2. 使用IdentityServer4链接回AD用户的额外声明和角色 - 如何?

kg7*_*743 4

是的,可以在 IdentityServer 中使用 AD 作为身份提供者。查看mclark1129 的 IdentityServer4.Samples 存储库作为示例。您可以看到在 AccountController 中生成的声明。

虽然此示例使用 Azure AD,但它是将其用作通用 OpenIdConnect 提供程序。如果您使用的是支持 OpenIdConnect 的 AD 和 Active Directory 联合身份验证服务 (ADFS) 版本,则可以将其配置为上游 OpenIDConnect 身份提供程序