我正在使用 Thinktecture Identity Server for SSO 和一些应用程序。这个想法是帐户信息将存储在服务器上的索赔信息中。因此,组用户成员资格和其他层次结构可以存在于 SSO 服务器上。然后,当有人进行身份验证时,他们将通过声明传递其成员资格和权利。
我的问题是我的身份验证订阅者如何执行user.memberOf(x)
某种查找?我无法想象整个权限层次结构会在用户声明中传递下去。我想将对像 LDAP 这样的服务器上的登录执行额外的查询。这对 Thinktecture 有什么作用?其他 SSO 服务器通常是否相同?如果是这样,模式名称是什么?