Definição do OpenID Connect (OIDC)
O OpenID Connect (OIDC) é um protocolo de autenticação de identidade que é uma extensão do open authorization (OAuth) 2.0 para uniformizar o processo de autenticação e autorização dos utilizadores quando iniciam sessão para aceder a serviços digitais. O OIDC fornece autenticação, ou seja, verifica se os utilizadores são quem afirmam ser. O OAuth 2.0 autoriza os sistemas aos quais esses utilizadores têm permissão para aceder. O OAuth 2.0 é normalmente utilizado para permitir que duas aplicações não relacionadas partilhem informações sem comprometer os dados do utilizador. Por exemplo, muitas pessoas utilizam as suas contas de email ou de redes sociais para iniciar sessão num sítio de terceiros, em vez de criarem um novo nome de utilizador e uma nova palavra-passe. O OIDC também é utilizado para fornecer início de sessão único. As organizações podem utilizar um sistema seguro de gestão de identidade e acesso (IAM), como o Microsoft Entra ID (anteriormente Azure Active Directory), como autenticador principal de identidades e, em seguida, utilizar o OIDC para transmitir essa autenticação a outras aplicações. Desta forma, os utilizadores só precisam de iniciar sessão uma vez com um único nome de utilizador e palavra-passe para aceder a várias aplicações.
Siga o Microsoft Security