Каков рекомендуемый подход для управления пользователями с IdentityServer4 и Active Directory?
Я начал с IdentityServer4 ASP. NET Базовое интерактивное быстрое начало, и все работает хорошо. Однако пример кода использует TestUserStore
, TestUserProfileService
et c., И кажется разумным заменить их использование.
Альтернатива «реального мира», похоже, использует ASP . NET Core Identity, однако при этом сохраняется информация о пользователе в базе данных IdentityServer. Учитывая, что IdentityServer не является источником правды для этих данных, это странное совпадение.
Помимо «тестовой» природы классов быстрого старта, они хорошо служат нашим потребностям. Наш экземпляр IdentityServer предназначен для внутреннего персонала в небольшой организации, поэтому характер этих хранилищ в оперативной памяти не представляет проблемы.
Кажется, это довольно распространенный вариант использования, поэтому я должен что-то упустить , Можно ли просто делегировать все вызовы профиля пользователя в Active Directory? Есть ли какой-нибудь код для этого?