OpenID Connect
OpenID Connect (OIDC) ist eine Authentifizierungsschicht, die auf dem Autorisierungsframework OAuth 2.0 basiert. Der Standard wird durch die OpenID Foundation überwacht.
Beschreibung
OpenID Connect ist eine Schicht oberhalb des OAuth-Frameworks, die es Clients einerseits erlaubt, die Identität eines Anwenders mit Hilfe eines Autorisierungsservers zu überprüfen, und andererseits grundlegende Profilinformationen auf interoperable Weise zu erhalten. Technisch formuliert spezifiziert OpenID Connect eine HTTP-Programmierschnittstelle mit REST-Mechanismen, die das Datenformat JSON nutzt.
OpenID Connect erlaubt einer Reihe von Clients (Web-basierenden, mobilen, JavaScript-Clients und anderen) Informationen über authentifizierte Sessions und Anwender anzufordern und zu erhalten. Die Spezifikation ist erweiterbar und unterstützt optionale Funktionen wie die Verschlüsselung von Identitätsdaten, das Auffinden von OpenID-Providern und Session-Management.[1]
Verbreitung
Organisationen, die mit dem Einsatz von OpenID Connect begonnen haben, umfassen Auth0[2], ForgeRock, Gigya,[3] 10Duke,[4] Amazon,[5] Centrify,[6] die Chilenische Regierung,[7] Deutsche Telekom,[8] Google,[9] IBM,[10] Janrain,[11] Microsoft,[12] Okta,[13] OneLogin,[14] Ping Identity,[15] salesforce.com,[16] das Nomura Research Institute Japan,[17] VMware,[18] General Electric, i-Sprint Innovations[19] und SAP[20].
Siehe auch
Einzelnachweise
- ↑ OpenID Connect
- ↑ Auth0 OpenID Connect Protocol Reference
- ↑ OpenID Connect
- ↑ 10Duke Identity Provider, 10duke.com. Stand 25. Juli 2016.
- ↑ OpenID Connect Support for Amazon Cognito, 2014, Jeff Barr, amazon.com. Stand 25. Juli 2016.
- ↑ Custom OpenID Connect applications ( des vom 1. August 2017 im Internet Archive) Info: Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis. , centrify.com. Stand 25. Juli 2016.
- ↑ OpenID Connect en ClaveÚnica, 2016, claveunica.gob.cl
- ↑ OpenID Connect @ Deutsche Telekom, 2014, Dr. Torsten Lodderstedt, gsma.com. Stand 25. Juli 2016.
- ↑ OpenID Connect, 2016, google.com. Stand 25. Juli 2016.
- ↑ OpenID Connect, 2016, ibm.com. Stand 25. Juli 2016.
- ↑ Janrain Supports OpenID Connect.
- ↑ OpenID Connect and OAuth 2.0 support in Azure Active Directory has GA’d!, 2014, Alex_Simons, microsoft.com. Stand 25. Juli 2016.
- ↑ OpenID Connect, okta.com. Stand 25. Juli 2016.
- ↑ Onelogin Supported Platforms and Standards, 2016, Leif Brown, onelogin.com. Stand 25. Juli 2016.
- ↑ OpenID Connect, pingidentity.com. Stand 25. Juli 2016.
- ↑ Inside OpenID Connect on Force.com, 2014, Pat Patterson, pingidentity.com. Stand 25. Juli 2016.
- ↑ The OpenID Foundation Launches the OpenID Connect Standard.
- ↑ vmware/lightwave. In: GitHub. Abgerufen am 1. Dezember 2016.
- ↑ OpenID Connect (UAM). In: i-sprint.com. Abgerufen am 11. April 2017.
- ↑ SAP Help Portal. Abgerufen am 11. Februar 2020.