OAuth 联合认证服务器 · 整体角色关系图

Identity Broker 架构 —— 你们的服务器同时是下游客户端的 OP,也是 Azure B2C 的 RP
客 户 企 业 最终用户 / 员工 使用自身 Azure AD 账号 客户端应用 client_id = A1 "Sign in with 你们平台" 你 们 的 OAuth 服 务 器 /authorize 授权入口 /token 令牌签发 登录 Session Store (Redis) 临时 Transaction 桥接存储 重新签发 id_token / access_token iss = 你们自己 微 软 侧 Azure AD B2C 联合身份认证 客户企业 Azure AD 真实账号密码校验 1 2 3 4 5 6 7 8 9 10 11 下游客户端 ↔ 你们服务器 的交互 你们服务器 ↔ 微软侧 的交互