내부 애플리케이션이지만 인터넷에서 액세스 할 수 있어야하는 애플리케이션을 개발 중입니다. 우리는 OpenID Connect를 사용하여 사용자를 인증했습니다. 사용자는 응용 프로그램에 로그인 할 수 있도록 IAM 플랫폼 (ISAM IBM 보안 액세스 관리)에 유효한 계정을 가지고 있어야합니다. 사용자가 응용 프로그램을 탐색하면 IAM 플랫폼 로그온 페이지로 리디렉션됩니다. 일단 자격 증명을 입력하면 응용 프로그램에 들어갈 수 있습니다.광고 그룹에 기반한 인증
이제 우리는 어떤 AD 그룹 사용자가 속한지를 기준으로 일종의 승인을 원합니다. 우리는 어떻게 그것을 성취 할 수 있습니까? 사용자가 인증되고 응용 프로그램으로 리디렉션 된 후 응용 프로그램은 AD에서 정보를 가져와야합니까? 방법?
OIDC에 어떤 클라이언트 측 스택을 사용하고 있습니까? 이 태그가 ADFS 인 이유는 무엇입니까? – nzpcmad