Вскрываю карты. Сервис А - скорее Microsoft AD. Это дипломный проект. По сути, мне нужно понять на беке, действительно ли юзер вошёл через Microsoft SSO, если да, то получить его email(что могу сделать легко, вытащив его из jwt access token)
по идее это можно будет понять, без участия юзера. сам по себе AD поддерживает различные ldap запросы, можно и емейл юзера узнать, можно узнать его статус итд.
копай в сторону AD, там насколько я знаю, даже текущие сессии юзера можно запрашивать, т.е. узнать залогинен он или нет