Definice OIDC (OpenID Connect)
OpenID Connect (OIDC) je protokol pro ověřování identity, který je rozšířením otevřené autorizace (OAuth) 2.0 a standardizuje proces ověřování a autorizace uživatelů při přihlašování pro přístup k digitálním službám. OIDC zajišťuje ověřování, tedy ověřuje, že uživatelé jsou těmi, za které se vydávají. OAuth 2.0 autorizuje, ke kterým systémům mají tito uživatelé povolený přístup. Protokol OAuth 2.0 se obvykle používá k tomu, aby mohly dvě nesouvisející aplikace sdílet informace bez ohrožení uživatelských dat. Mnoho lidí například místo toho, aby si vytvořili nové uživatelské jméno a heslo, používá k přihlášení na web třetí strany svůj e-mail nebo účet ze sociálních sítí. OIDC se také používá k zajištění jednotného přihlašování. Organizace můžou jako hlavní ověřovací mechanismus identit používat zabezpečený systém správy identit a přístupu (IAM), například Microsoft Entra ID (dříve Azure Active Directory), a pak pomocí OIDC předávat toto ověření dalším aplikacím. Stačí tak, když se uživatelé jednou přihlásí pomocí jednoho uživatelského jména a hesla, aby měli přístup k více aplikacím.
Sledujte zabezpečení od Microsoftu