IdentityServer3 和 SSO

IdentityServer3 and SSO

我在 3 个独立的服务器上发布了 3 个 Web 应用程序,我一直使用 Windows 身份验证,但现在一些外部用户应该可以访问。

我认为 Identity Server 3 可能是 SSO 解决方案的一个不错的选择,但我不理解用户是否需要分别登录每个应用程序。

这里有一个例子:我有example.com/app1, example.com/app2, otherSite.com/app3,用户使用app1登录,用户需要登录吗也在 app2(同一站点,不同应用程序)和 app3(不同站点和应用程序)上?是否可以在单个站点上登录而不再次询问其他站点的凭据?注销也一样。

答案是肯定的,使用 IdentityServer 3 的 SSO 可以这样工作,这是一个有用的资源,它详细解释了如何规划 extensive SSO

一些 details/link/tutorials 实际实施仍然欢迎作为对原始问题的回答:)