是否由Microsoft Identity Manager支持Oauth2

时间:2017-03-24 05:28:35

标签: oauth-2.0 identity claims-based-identity identity-management

我们正在重建一些网站,很少有移动应用正在开发中。我们正在寻找可用于登录这些门户和应用程序的用户的身份验证和授权的Identity Manager / Server。我做了一些简短的研究,但无法在下面找到我的问题的答案:

  1. MIM是否支持基于OAuth2 / OpenId Connect的身份验证协议?
  2. 我们可以创建用户个人资料并在其中添加用户声明吗?
  3. 它是否具有门户可以调用以将用户添加到用户存储中的API?
  4. 是否为更改密码和忘记密码提供API端点以在门户网站上添加自助密码恢复功能?
  5. 我是开发人员,对活动目录和身份管理领域知之甚少。

2 个答案:

答案 0 :(得分:0)

我和你在同一条船上,并试图在MIM和Red Hat Keycloak之间做出决定。我最终选择了Keycloak,功能强大且易于设置,配置和管理,而MIM则是一个痛苦的设置。

答案 1 :(得分:0)

听起来好像您在寻找单一登录或联盟解决方案,如果那样的话MIM将无法为您提供帮助。 MIM旨在从权威来源同步用户帐户,并将其维护在其他连接的系统(通常是HR到AD)中。

Microsoft空间中与Keycloak等效的产品将是ADFS(Active Directory联合身份验证服务)或Azure AD。