OpenID Connect (OIDC) definido
OpenID Connect (OIDC) é um protocolo de autenticação de identidade que é uma extensão de Open Authorization (OAuth) 2.0 para padronizar o processo de autenticação e autorização de usuários quando eles entram para acessar serviços digitais. O OIDC fornece autenticação, o que significa verificar se os usuários são quem dizem ser. O OAuth 2.0 autoriza quais sistemas esses usuários podem acessar. O OAuth 2.0 normalmente é usado para permitir que dois aplicativos não relacionados compartilhem informações sem comprometer os dados do usuário. Por exemplo, muitas pessoas usam seus emails ou contas de mídia social para entrar em um site de terceiros em vez de criar um novo nome de usuário e senha. O OIDC também é usado para fornecer logon único. As organizações podem usar um sistema seguro de gerenciamento de identidades e acesso (IAM), como o Microsoft Entra ID (anteriormente Azure Active Directory), como autenticador principal de identidades e depois usar o OIDC para transmitir essa autenticação a outros aplicativos. Dessa forma, os usuários precisam entrar apenas uma vez com um nome de usuário e uma senha para acessar vários aplicativos.
Siga a Segurança da Microsoft