OpenID Connect (OIDC) definert
OpenID Connect (OIDC) er en identitetsautentiseringsprotokoll som er en utvidelse av open authorization (OAuth) 2.0 for å standardisere prosessen for å autentisere og autorisere brukere når de logger seg på for å få tilgang til digitale tjenester. OIDC gir autentisering, som betyr å bekrefte at brukere er den de utgir seg for å være. OAuth 2.0 autoriserer hvilke systemer disse brukerne har lov til å få tilgang til. OAuth 2.0 brukes vanligvis til å aktivere to ikke-relaterte programmer for å dele informasjon uten å kompromittere brukerdata. Mange bruker for eksempel e-post- eller sosiale medier-kontoer til å logge på et tredjepartsnettsted i stedet for å opprette et nytt brukernavn og passord. OIDC brukes også til å gi enkel pålogging. Organisasjoner kan bruke et sikkert identitets- og tilgangsstyringssystem (IAM) som Microsoft Entra ID (tidligere Azure Active Directory) som den primære autentiseringen av identiteter og deretter bruke OIDC til å sende denne autentiseringen videre til andre apper. På den måten trenger brukerne bare å logge seg på én gang med ett brukernavn og passord for å få tilgang til flere apper.
Følg Microsoft Sikkerhet