OpenID Connect (OIDC) gedefinieerd
OpenID Connect (OIDC) is een identiteitsverificatieprotocol dat een uitbreiding is van open autorisatie (OAuth) 2.0 om het proces voor verificatie en autorisatie van gebruikers te standaardiseren wanneer ze zich aanmelden voor toegang tot digitale services. OIDC biedt verificatie, wat betekent dat wordt gecontroleerd of gebruikers zijn wie ze zeggen dat ze zijn. OAuth 2.0 autoriseert tot welke systemen deze gebruikers toegang hebben. OAuth 2.0 wordt doorgaans gebruikt om twee niet-gerelateerde toepassingen informatie te laten delen zonder gebruikersgegevens te compromitteren. Veel mensen gebruiken bijvoorbeeld hun e-mail- of sociale media-accounts om zich aan te melden bij een site van derden in plaats van een nieuwe gebruikersnaam en wachtwoord te maken. OIDC biedt ook eenmalige aanmelding. Organisaties kunnen een veilig IAM-systeem (Identity and Access Management) gebruiken zoals Microsoft Entra ID (voorheen Azure Active Directory) als primaire verificator van identiteiten en vervolgens OIDC gebruiken om die verificatie door te geven aan andere apps. Op deze manier hoeven gebruikers zich slechts één keer aan te melden met één gebruikersnaam en wachtwoord om toegang te krijgen tot meerdere apps.
Volg Microsoft Beveiliging