Дефиниране на OpenID Connect (OIDC)
OpenID Connect (OIDC) е протокол за удостоверяване на самоличност, който е разширение на отвореното упълномощаване (OAuth) 2.0 за стандартизиране на процеса за удостоверяване и упълномощаване на потребителите, когато те се регистрират за достъп до цифрови услуги. OIDC осигурява удостоверяване на автентичността, което означава да се провери дали потребителите са тези, за които се представят. OAuth 2.0 удостоверява кои системи са разрешени за достъп на тези потребители. OAuth 2.0 обикновено се използва, за да позволи на две несвързани приложения да обменят информация, без да се компрометират данните на потребителите. Например много хора използват своите имейл акаунти или акаунти в социалните мрежи, за да влязат в сайт на трета страна, вместо да създават ново потребителско име и парола. OIDC се използва и за осигуряване на единно влизане в системата. Организациите могат да използват сигурна система за управление на идентичности и достъп (IAM) като Microsoft Entra ID (предишна Azure Active Directory) като основен удостоверител на идентичности и след това да използват OIDC за предаване на това удостоверяване на други приложения. По този начин потребителите трябва да влязат само веднъж с едно потребителско име и парола за достъп до множество приложения.
Следвайте Microsoft Security