OAuth 联合认证服务器 · 整体角色关系图
Identity Broker 架构 —— 你们的服务器同时是下游客户端的 OP,也是 Azure B2C 的 RP
客 户 企 业
最终用户 / 员工
使用自身 Azure AD 账号
客户端应用
client_id = A1
"Sign in with 你们平台"
你 们 的 OAuth 服 务 器
/authorize
授权入口
/token
令牌签发
登录 Session
Store (Redis)
临时 Transaction
桥接存储
重新签发
id_token / access_token
iss = 你们自己
微 软 侧
Azure AD B2C
联合身份认证
客户企业 Azure AD
真实账号密码校验
1
2
3
4
5
6
7
8
9
10
11
下游客户端 ↔ 你们服务器 的交互
你们服务器 ↔ 微软侧 的交互