Definizione di OpenID Connect (OIDC)
OpenID Connect (OIDC) è un protocollo di autenticazione delle identità che è un'estensione di open authorization (OAuth) 2.0 per standardizzare il processo di autenticazione e autorizzazione degli utenti quando accedono ai servizi digitali. OIDC fornisce autenticazione, ovvero verifica che gli utenti siano chi dichiarano di essere. OAuth 2.0 autorizza i sistemi a cui tali utenti sono autorizzati ad accedere. OAuth 2.0 viene in genere usato per consentire a due applicazioni non correlate di condividere informazioni senza compromettere i dati utente. Ad esempio, molte persone usano i propri account di posta elettronica o di social media per accedere a un sito di terze parti anziché creare un nuovo nome utente e una nuova password. OIDC viene usato anche per fornire l'accesso Single Sign-On. Le organizzazioni possono usare un sistema di gestione delle identità e degli accessi (IAM) come Microsoft Entra ID (in precedenza Azure Active Directory) come autenticatore principale delle identità e quindi usare OIDC per passare tale autenticazione ad altre app. In questo modo, gli utenti devono effettuare l'accesso una sola volta con un nome utente e una password per accedere a più app.
Segui Microsoft Security