OpenID Connect (OIDC) har definierats
OpenID Connect (OIDC) är ett protokoll för identitetsautentisering som är en förlängning av open authorization (OAuth) 2.0 för att standardisera processen för att autentisera och auktorisera användare när de loggar in för att få åtkomst till digitala tjänster. OIDC tillhandahåller autentisering, vilket innebär att verifiera att användarna är de som de säger att de är. OAuth 2.0 auktoriserar vilka system som dessa användare har åtkomst till. OAuth 2.0 används vanligtvis för att göra det möjligt för två orelaterade program att dela information utan att kompromissa med användardata. Många använder till exempel sina e-postkonton eller konton för sociala medier för att logga in på en webbplats från tredje part i stället för att skapa ett nytt användarnamn och lösenord. OIDC används också för att tillhandahålla enkel inloggning. Organisationer kan använda en säker identitets- och åtkomsthantering (IAM) system som Microsoft Entra ID (tidigare Azure Active Directory) som primär autentisering av identiteter och sedan använda OIDC för att skicka den autentiseringen till andra appar. På så sätt behöver användarna bara logga in en gång med ett användarnamn och lösenord för att få åtkomst till flera appar.
Följ Microsoft Security