Definicija protokola OpenID Connect (OIDC)
OpenID Connect (OIDC) je protokol za preverjanje pristnosti identitete, ki je razširitev okvira Open Authorization (OAuth) 2.0 za standardiziranje postopka preverjanja pristnosti in avtorizacije uporabnikov, kadar se vpišejo za dostop do digitalnih storitev. OIDC zagotavlja preverjanje pristnosti, kar pomeni preverjanje, ali so uporabniki res osebe, za katere se izdajajo. OAuth 2.0 določa, do katerih sistemov imajo ti uporabniki pooblaščen dostop. OAuth 2.0 se običajno uporablja za omogočanje skupne rabe informacij dvema nepovezanima aplikacijama, ne da bi bili pri tem ogroženi uporabniški podatki. Veliko ljudi na primer za vpis na spletnih mestih drugih ponudnikov uporablja e-poštni račun ali račun družabnih omrežij, namesto da bi ustvarili novo uporabniško ime in geslo. OIDC se uporablja tudi za zagotavljanje enotne prijave. Organizacije lahko za primarno preverjanje pristnosti identitet in dostopa uporabljajo varen sistem za upravljanje identitete in dostopa (IAM), kot je Microsoft Entra ID (prej Azure Active Directory), in nato uporabijo OIDC za posredovanje tega preverjanja pristnosti drugim aplikacijam. To uporabnikom omogoča, da se za dostop do več aplikacij vpišejo le enkrat z enim uporabniškim imenom in geslom.
Spremljajte Microsoftovo varnost