关于Azure AD B2C与现有ASP.NET自定义身份系统集成实现MFA的咨询
关于Azure AD B2C与现有ASP.NET自定义身份系统集成实现MFA的咨询
各位大佬好,先提前说声抱歉,安全这块我完全是门外汉,最近才刚接触Azure AD,可能有些术语会说错,还请多多包涵。
我们有一个比较老的ASP.NET应用,里面的身份管理是自定义的,不是我写的。我知道它用了OWIN认证,而且很确定之前的开发是拿微软ASP.NET Identity的底层代码改的,适配了一些特定的业务场景。
现在我接到任务要给这个应用加MFA功能,目前考虑的方案之一是Azure AD B2C。但我有点担心,是不是必须废掉现有的自定义身份管理?毕竟用Azure AD的话,认证逻辑肯定是它来处理,还会替换掉原来的OWIN Cookie之类的东西。我看的那些Demo好像都暗示是这样,但真的只能这么做吗?
我想问问有没有可能:用Azure AD B2C来处理MFA和认证环节,然后把它返回的令牌里的Claims拿过来,接着用我们现有的登录策略完成用户登录?
其他厂商的产品好像更贴合这种模式,比如Duo,它允许你先走完自己原有的登录流程,然后只返回二次验证的结果就行。
希望各位能给点建议或者替代方案,非常感谢!
备注:内容来源于stack exchange,提问作者cbonelli
相关产品推荐
相关产品推荐

