Di chuyển
Chuyển từ Duende IdentityServer sang Authagonal
Kết nối Authagonal với cơ sở dữ liệu Duende IdentityServer của bạn, xem trước toàn bộ quá trình nhập và chuyển client, scope, người dùng, vai trò và các nhà cung cấp liên kết của bạn sang — và ngừng tự host IdP của mình.
Vì sao các nhóm chuyển sang
| Duende | Authagonal | |
|---|---|---|
| Operating model | You host, patch & scale it | Fully hosted & managed |
| SAML | Paid add-on on the license | Included |
| Admin portal & MFA | Build it yourself | Included |
| Audit logs | Build it yourself | Included |
| Upgrades & patches | Your responsibility | Handled for you |
| Licensing | $5,750/yr+ per environment | From $29/mo, or self-host free |
Quá trình di chuyển diễn ra như thế nào
- 1
Kết nối cơ sở dữ liệu
Dán một connection string chỉ đọc đến cơ sở dữ liệu cấu hình Duende / ASP.NET Identity của bạn. Kết nối chỉ được mở đủ lâu để xem trước hoặc chạy quá trình nhập.
- 2
Xem trước mọi thứ
Xem chính xác bao nhiêu client, scope, người dùng, vai trò, nhà cung cấp liên kết và tài nguyên API sẽ được nhập, kèm cảnh báo cho bất cứ thứ gì tùy chỉnh hoặc chưa được ánh xạ.
- 3
Nhập chỉ với một cú nhấp
Client (bao gồm logout URI, ngữ nghĩa refresh token và thời gian sống của device code), scope của API và identity, người dùng cùng hash mật khẩu ASP.NET Identity của họ, vai trò và việc gán, cùng các nhà cung cấp OIDC đều được chuyển sang.
- 4
Đối chiếu Owner-ID
Nếu email của một owner cổng khớp với một người dùng Duende, ID của họ được xoay sang sub của Duende để các tham chiếu phía sau vẫn phân giải được — với khôi phục ba giai đoạn nếu một bước thất bại.
- 5
Chuyển đổi
Trỏ lại các relying party của bạn đến Authagonal. Hash mật khẩu được xác minh một cách native và băm lại ở lần đăng nhập đầu tiên, nên không cần đặt lại mật khẩu cho người dùng nào.
Những gì được chuyển sang
- Client & client secret
- Scope của API & identity
- Tài nguyên API (được làm phẳng)
- Người dùng & hash ASP.NET Identity
- Vai trò & việc gán
- Đăng nhập bên ngoài
- Nhà cung cấp OIDC liên kết
- Thương hiệu màn hình đồng ý (logo, URL)
Những chi tiết trung thực
Hash mật khẩu ASP.NET Identity V3 và BCrypt cũ được xác minh một cách native trong Authagonal và băm lại ở lần đăng nhập đầu tiên — không cần đặt lại mật khẩu người dùng.
Client bị vô hiệu hóa được nhập ở trạng thái vô hiệu hóa; client secret đã hết hạn bị bỏ qua kèm cảnh báo để bạn biết cần xoay vòng chúng.
Lớp ApiResource của Duende được làm phẳng vào mô hình của Authagonal — audience nằm trên client, claim nằm trên scope — giữ nguyên hình dạng token hiệu dụng.
Các nhà cung cấp danh tính SAML được gắn cờ để cấu hình lại trong cổng; các nhà cung cấp OIDC được nhập tự động.
Chuyển đổi trong một buổi chiều, không phải một quý
Bắt đầu dùng thử miễn phí, chạy bản xem trước trên cấu hình hiện tại của bạn và nhập khi bạn đã sẵn sàng.