次の質問が理にかなっていることを願っています。
- ActiveDirectory でユーザーを管理しています。
- IdentityServer3 経由でそれらを認証します。
- ユーザーが属する AD グループ (セキュリティ ロールとして機能) を介して API を承認します。
IdentityServer3 のセットアップ方法:
- ActiveDirectory にアクセスするには、独自のカスタム UserService を使用する必要がありますか?
- それは MembershipReboot / AspNetIdentity サポートを置き換えますか (または、UserService とは何かを誤解していますか)?
- または、IdentityServer3 の MembershipReboot / AspNetIdentity パッケージのいずれかを使用し、それらをカスタマイズして ActiveDirectory にマップする必要がありますか (そうであれば、その方法)。