Если вы управляете всеми SP (вашими микросервисами), то определенно проще реализовать их на вашем общем IDP.
Но если SP являются внешними (как существующие сервисы, которые вы только что установили), и они уже реализуют publi c IDP, который вы хотите использовать, было бы немного сложнее пройти через ваш текущий IDP без проблем.
Я предполагаю, что вы в первом случае (вы сделали все свои SP ) поэтому я уточню это:
Когда ваш текущий IDP аутентифицирует пользователя в других опубликованных c IDP, он получит некоторую информацию (электронная почта, имя и т. д. c.), и вы сможете нормализовать их в Ваш ответ, чтобы быть уверенным в том, что ваш ИП полностью зависит от того, какой оригинальный IDP был использован c. Для вас будет лучше, если в будущем будет отлажена эта настройка. И, конечно, чтобы добавить новый publi c IDP ...
Но если вам нужно использовать какой-то конкретный c вызов оригинального IDP, (скажем, скажем, на Youtube API), вы можете иметь агности c API на вашем общем IDP, который перенаправит на соответствующий проприетарный API оригинального IDP, или отклонит запрос, если у IDP нет видеосистемы.
Или вы можете передать оригинальный SP своему SP, в пользовательском поле или области действия вашего токена oid c, например, SP, выделенный для видео, может напрямую вызывать API YouTube с токеном пользователя Google.