CompanyA интегрируется с CompanyB, где пользователи CompanyA будут покупать устройства CompanyB.
CompanyA хочет показать сведения об устройстве пользователя (CompanyB) в своем приложении, вызывая
API CompanyB для каждого пользователя.login.
CompanyA пользователь аутентифицирован в IAM CompanyA.
CompanyA должна вызвать устройство регистрации вызовов, когда пользователь пытается добавить устройство в первый раз.
Помогите мне определить потоккоторый я могу использовать только для запроса определенного устройства пользователя, вошедшего в систему.
Нужно ли создавать дубликат учетной записи пользователя в IAM CompanyB?
Если я использую поток учетных данных клиента для вызова API к API, токен доступаданный CompanyB предоставляет доступ только для вызовов API, но не сообщает, что от имени правильного пользователя вызывается только вызов.
Предположим, что CompanyA использует IdentityServer или любого другого поставщика, поскольку IAM и CompanyB используют Azure AD B2C.
Любой другой подход?
Пожалуйста, см. Диаграмму ниже,
![CompanyA and CompanyB interaction](https://i.stack.imgur.com/WbQ1J.png)