根据某些自定义条件路由到多个身份管理系统

时间:2020-01-09 08:48:27

标签: azure-active-directory identity okta

问题说明- 我们的企业(遍布各个地区)拥有多个身份提供者(从传统版本更改一次,即可支持基本身份验证到OAuth身份验证)。然后,每个区域都有基于硬件设备生成的多个身份提供者。我们目前正在进行过渡,其中一部分将由全球范围内的所有这些特定于区域的身份系统取代。在目前的情况下(我们必须同时支持全球和区域标识系统),我们要更改所有企业系统以与全球以及区域标识系统集成变得越来越困难。

可能的解决方法-

我们正在寻找一种创建抽象层的可能方法,该方法可让我们根据硬件设备的生成和区域来隐藏这些路由的复杂性

询问-您看到这种方法有任何基本的设计问题吗?是否有开箱即用的解决方案?感谢有关此主题的任何指导。

0 个答案:

没有答案