OIDC(OpenID Connect)가 정의됨
OIDC(OpenID Connect)는 디지털 서비스에 액세스하기 위해 로그인할 때 사용자를 인증하고 권한을 부여하는 프로세스를 표준화하기 위한 OAuth(Open Authorization) 2.0이 확장된 ID 인증 프로토콜입니다. OIDC는 인증을 제공합니다. 즉, 사용자가 본인임을 확인합니다. OAuth 2.0은 해당 사용자가 액세스할 수 있는 시스템에 권한을 부여합니다. OAuth 2.0은 일반적으로 관련 없는 두 애플리케이션이 사용자 데이터를 손상시키지 않고 정보를 공유할 수 있도록 하는 데 사용됩니다. 예를 들어 많은 사람들이 새 사용자 이름 및 암호를 만드는 대신 이메일 또는 소셜 미디어 계정을 사용하여 타사 사이트에 로그인합니다. OIDC는 Single Sign-On을 제공하는 데도 사용됩니다. 조직은 ID의 기본 인증자로 Microsoft Entra ID(이전의 Azure Active Directory)와 같은 보안 IAM(ID 및 액세스 관리) 시스템을 활용한 다음 OIDC를 사용하여 해당 인증을 다른 앱에 전달할 수 있습니다. 이렇게 하면 사용자가 여러 앱에 액세스하기 위해 하나의 사용자 이름 및 암호로 한 번만 로그인하면 됩니다.
Microsoft Security 팔로우