Definition von OpenID Connect (OIDC)
OpenID Connect (OIDC) ist ein Identitätsauthentifizierungsprotokoll, das eine Erweiterung von Open Authorization (OAuth) 2.0 ist. Hiermit wird der Prozess für die Authentifizierung und Autorisierung von Benutzern standardisiert, wenn sie sich für den Zugriff auf digitale Dienste anmelden. OIDC stellt Authentifizierung bereit. Dies bedeutet, dass überprüft wird, ob Benutzer diejenigen sind, die sie vorgeben zu sein. OAuth 2.0 autorisiert, auf welche Systeme diese Benutzer zugreifen dürfen. OAuth 2.0 wird in der Regel verwendet, um zwei nicht verknüpften Anwendungen den Austausch von Informationen zu ermöglichen, ohne benutzerbezogene Daten zu gefährden. Beispielsweise verwenden viele Benutzer ihre E-Mail- oder Social Media-Konten, um sich bei einer Drittanbieterwebsite anzumelden, anstatt einen neuen Benutzernamen und ein neues Kennwort zu erstellen. OIDC wird auch verwendet, um einmaliges Anmelden bereitzustellen. Organisationen können ein sicheres Identity and Access Management (IAM)-System wie Microsoft Entra ID (ehemals Azure Active Directory) als primären Authentifikator von Identitäten verwenden und dann mit OIDC diese Authentifizierung an andere Apps übergeben. Auf diese Weise müssen sich Benutzer nur einmal mit einem Benutzernamen und Kennwort anmelden, um auf mehrere Apps zugreifen zu können.
Microsoft Security folgen