ASP.NET Identity をデータ ストアとして使用し、ASP.NET Core で IdentityServer 4 を使用する予定です。中央認証/承認を使用するのはこれが初めてで、次の質問を解決する方法を知りたいです。
名前、役割などの要求と、これらのユーザーがハードウェア デバイスから測定値にアクセスできるようにする Web API (スコープ) を持つユーザーがいるとします。IdentityServer を使用すると、既知のユーザーを認証できますが、どのユーザーがどのデバイス データにアクセスできるかを知るアクセス制御が必要になります。
この情報はどこに保存しますか? これはスコープに固有のものであるため、IdentityServers ストアに格納するべきではないと思います。一方、スコープ独自のデータベースに保存する場合は、IdentityServers ストアで定義されたユーザーに接続する必要があります。すべてのスコープと IdentityServer に固有のユーザー ID を定義する必要がありますか?