OpenID Connect (OIDC) -todennusprotokollan määritelmä
OpenID Connect (OIDC) on käyttäjätietojen todennusprotokolla, joka on OAuth 2.0 -laajennus, jolla voidaan standardoida käyttäjien todentamis- ja valtuutusprosessi, kun käyttäjät kirjautuvat sisään digitaalisten palvelujen käyttöä varten. OIDC todentaa käyttäjät eli varmistaa, että käyttäjät ovat sitä, keitä he sanovat olevansa. OAuth 2.0 valtuuttaa kyseisten käyttäjien käytettävissä olevat järjestelmät. OAuth 2.0 auttaa yleensä varmistamaan, että kaksi toisiinsa liittymätöntä sovellusta voi jakaa tietoja vaarantamatta käyttäjätietoja. Monet käyttävät esimerkiksi sähköpostiaan tai sosiaalisen median tiliään kolmannen osapuolen sivustoon kirjautumiseen uuden käyttäjänimen ja salasanan luomisen sijaan. OIDC mahdollistaa myös kertakirjautumisen. Organisaatiot voivat käyttää suojattua käyttäjätietojen ja käyttöoikeuksien hallintajärjestelmää (IAM), kuten Microsoft Entra ID:tä (aiemmin Azure Active Directory) käyttäjätietojen ensisijaisena todennuskeinona, ja välittävät sitten tämän todennuksen muihin sovelluksiin OIDC:n avulla. Näin käyttäjien tarvitsee kirjautua sisään vain kerran yhdellä käyttäjänimellä ja salasanalla, jotta he voivat käyttää useita sovelluksia.
Seuraa Microsoft Securitya