กำหนด OpenID Connect (OIDC) แล้ว
OpenID Connect (OIDC) เป็นโพรโทคอลการรับรองความถูกต้องข้อมูลประจำตัวที่เป็นส่วนขยายการอนุญาตแบบเปิด (OAuth) 2.0 เพื่อกำหนดมาตรฐานกระบวนการสำหรับการรับรองความถูกต้องและอนุญาตผู้ใช้เมื่อพวกเขาลงชื่อเข้าใช้เพื่อเข้าถึงบริการดิจิทัล OIDC มีการรับรองความถูกต้อง ซึ่งหมายความว่าการตรวจสอบว่าผู้ใช้เป็นบุคคลที่พวกเขากล่าวหา OAuth 2.0 จะอนุญาตระบบที่ผู้ใช้เหล่านั้นได้รับอนุญาตให้เข้าถึงได้ โดยทั่วไป OAuth 2.0 จะใช้เพื่อเปิดใช้งานแอปพลิเคชันที่ไม่เกี่ยวข้องสองรายการเพื่อแชร์ข้อมูลโดยไม่กระทบต่อข้อมูลผู้ใช้ ตัวอย่างเช่น หลายคนใช้บัญชีอีเมลหรือสื่อสังคมของพวกเขาเพื่อลงชื่อเข้าใช้ไซต์ของบริษัทอื่นแทนที่จะสร้างชื่อผู้ใช้และรหัสผ่านใหม่ OIDC ยังใช้เพื่อให้การลงชื่อเข้าระบบครั้งเดียว องค์กรสามารถใช้ ระบบบริหารจัดการตัวตนและการเข้าถึงทรัพยากร (IAM) ที่ปลอดภัย เช่น Microsoft Entra ID (เดิม Azure Active Directory) เป็นตัวรับรองความถูกต้องของข้อมูลประจำตัวหลัก จากนั้นใช้ OIDC เพื่อส่งการรับรองความถูกต้องนั้นไปยังแอปอื่นๆ ด้วยวิธีนี้ ผู้ใช้จำเป็นต้องลงชื่อเข้าใช้เพียงครั้งเดียวด้วยชื่อผู้ใช้และรหัสผ่านเดียวเพื่อเข้าถึงหลายแอป
ติดตาม Microsoft Security