带有MIM和ADFS的IdentityServer4

时间:2019-01-17 07:56:33

标签: azure-active-directory identityserver4 identity adfs microsoft-identity-platform

我们正在尝试建立一个身份和访问管理平台,该平台将涵盖我们所有的应用程序和服务。我们已经有MIM,ADFS和Azure AD(内部同步用户)

用户数可能约为90万(在AD中是内部用户,大多数在用户注册表中是外部用户),应用程序数约为30,其中包括Office 365,SharePoint 2010,基于Asp.NET的应用程序,Java Spring Boot微服务。

IdentityServer4是否可以与MIM和ADFS结合使用以覆盖所有用户和应用程序,所以是一个不错的选择吗?

谢谢,并感谢各种建议。

1 个答案:

答案 0 :(得分:1)

这取决于您设想的用例。

idsrv4同时具有SAML和WS-Fed插件,因此可以处理所有协议。

它仅进行身份验证,而不进行用户配置。为此,您可以查看AdminUI

缩放可能是个问题?

它是开源的事实是一个很大的优势,因为您可以通过扩展点扩展功能。