Definiranje protokola OpenID Connect (OIDC)
OpenID Connect (OIDC) protokol je za provjeru autentičnosti identiteta koji predstavlja proširenje otvorene autorizacije (OAuth) 2.0 radi standardizacije postupka provjere autentičnosti i autorizacije korisnika prilikom prijave radi pristupa digitalnim servisima. OIDC pruža provjeru autentičnosti, što znači provjeru jesu li korisnici oni za koje se predstavljaju. OAuth 2.0 autorizira kojim sustavima je tim korisnicima dopušten pristup. OAuth 2.0 obično se koristi za omogućavanje dvjema nepovezanim aplikacijama dijeljenje informacija bez ugrožavanja korisničkih podataka. Mnogi, primjerice, umjesto stvaranja novog korisničkog imena i lozinke koriste svoje račune za e-poštu ili račune društvenih mreža za prijavu na web-mjesto treće strane. OIDC se koristi i za pružanje jedinstvene prijave. Tvrtke ili ustanove mogu koristiti siguran sustav upravljanja identitetima i pristupom (IAM) kao što je Microsoft Entra ID (nekadašnji Azure Active Directory) kao primarni alat za provjeru autentičnosti identiteta, a zatim koristiti OIDC da bi tu provjeru autentičnosti proslijedile drugim aplikacijama. Na taj se način korisnici moraju prijaviti samo jedanput pomoću jednog korisničkog imena i lozinke da bi pristupili većem broju aplikacija.
Pratite Microsoft Security