我正在使用Thinktecture Identity Server for SSO和一些應用程序。這個想法是,賬戶信息將被存儲在服務器中的索賠信息中。因此,SSO服務器上可以存在組用戶成員身份和其他層次結構。然後當有人認證時,他們將獲得他們的會員資格和權利通過索賠傳遞。從Thinktecture Identity Server獲取詳細的用戶成員資格信息
我的問題是我的認證用戶如何執行user.memberOf(x)
種查找?我無法想象整個權限層次結構會在用戶聲明中傳遞。我想像其他的查詢將會在LDAP這樣的服務器上執行。這對於Thinktecture如何工作?對於其他SSO服務器通常是否一樣?如果是這樣的模式名稱是什麼?
我喜歡每過濾RP角色的想法。我很想聲稱,這一直困擾着我。謝謝。 – ProfK