¿Qué es el SSO de OpenID Connect?
OpenID connect es un protocolo diseñado para la autenticación de usuarios. OpenID connect es un estándar agregado en la parte superior del marco Oauth 2.0 (Protocolo de autorización) que agrega un token de identificación al token de acceso en OAuth 2.0. OAuth y OpenID actúan como estándares de inicio de sesión único (SSO).
OpenID Connect debe estar en formato de datos JWT (JSON). Una de las características clave de OpenID Connect es la capacidad de intercambiar y utilizar información. Esta página contiene información detallada sobre los puntos finales de OpenID que miniOrange expone en sus servidores de autenticación.
¿Por qué OpenID Connect?
Como sabemos, Open ID connect es una capa de identidad para fines de autenticación por encima del marco OAUTH2.0 que se utiliza para la autorización, pero en el
Un día, OAUTH 2.0 se utilizó indebidamente para pseudoautenticación y, como resultado, Open ID Connect entró en escena.
¿Cómo funciona OpenID Connect SSO?
OpenId connect es la capa de identidad sobre el protocolo base OAuth 2.0. La identidad no es más que el Conjunto de Atributos relacionados con los Usuarios. OpenID connect Identifique a los usuarios con atributos específicos enviados por IdP como correo electrónico. Esta información se pasa a través del token de identificación y se firma con la firma web IETF JSON. Otro caso de OpenID SSO es miniOrange que actúa como un IdP, para iniciar sesión en la aplicación OpenID Connect como aplicaciones móviles nativas que se ejecutan en Android e iOS, aplicaciones web.
OpenID Connect redirigirá a un usuario a un proveedor de identidad (IdP) para verificar la identidad del usuario, ya sea buscando una sesión activa, es decir, inicio de sesión único (SSO), o pidiéndole al usuario que se autentique.
Una vez que el IdP autentica al usuario con una sesión SSO o credenciales válidas y lo autoriza a acceder a una aplicación específica, el IdP lo redirecciona a esa aplicación. Esta redirección también pasa información sobre el usuario a la aplicación, confirmando la identidad del usuario y que puede utilizarla.
Componentes utilizados en OpenID Connect:
- Alcances de estándares: OpenID, perfil, dirección de correo electrónico, teléfono.
- Solicitar objeto (JSON) y Reclamaciones.
- Ficha de identificación: Información sobre el usuario autenticado.
- Puntos finales de información de usuario: Contiene información adicional como atributos y traduce el token.
Propósito de OpenID Connect
- El propósito de OpenID es brindar un inicio de sesión único para múltiples sitios.
- Acceso seguro de inicio de sesión único (SSO).
- Para enviar información de autenticación del usuario: OpenID Connect contiene un token de identificación que tiene los detalles sobre el usuario autenticado.
- También contiene tokens de acceso en caso de que sea necesario enviar más información.
- Proporcionar soporte excepcional para aplicaciones web cotidianas (javascript) y aplicaciones móviles nativas que se ejecutan en Android e iOS.
Aplicaciones de OpenID Connect
Los proveedores de identidad como Google, Twitter y Facebook utilizan esto para que los usuarios puedan iniciar sesión en el proveedor de identidad y luego acceder a otras aplicaciones y sitios web sin tener que iniciar sesión ni compartir su información de inicio de sesión.
El inicio de sesión único nativo está habilitado por OpenID Connect. A medida que crece la popularidad de las aplicaciones nativas debido a su facilidad de uso y distribución, existe una mayor demanda de OAuth 2.0 predeterminado en entornos nativos. Sin embargo, la carga de administrar la autenticación en un mar de diferentes aplicaciones nativas recae en el usuario final, quien debe saber qué inicio de sesión es para qué aplicación y cuál debe volver a autenticarse.
¿Cómo es útil miniOrange en el SSO de OpenID Connect?
Los proveedores de OpenID Connect no admiten directamente el inicio de sesión único (SSO) para todas las aplicaciones. miniOrange puede proporcionarle un servicio de intermediación que le permite conectarse a cualquier aplicación utilizando los parámetros de inicio de sesión de su proveedor de identidad OpenID. Podrá iniciar sesión en cualquier aplicación multiplataforma con su identidad OpenID.
Puede configurar su proveedor OpenID Connect con miniOrange y puede configurar todo tipo de aplicaciones como react, node.js, SAML, Oauth, JWT, OpenID. Aquí miniOrange realiza el protocolo de enlace entre el proveedor OpenID Connect y las aplicaciones sin problemas. El SSO mediante el proveedor OpenID Connect en todo tipo de aplicaciones será posible con el servicio de intermediario miniOrange.
Diferencia entre OAuth y OpenID Connect
| Oauth |
OpenID Connect |
| OAuth otorga acceso a su API y datos de usuario en otros sistemas. |
OpenID connect registra al usuario en la cuenta y la pone a disposición en otros sistemas. |
| OAuth Autoriza al usuario con el recurso |
OpenID Connect autentica al usuario en el proveedor de servicios. |
| Oauth 2.0 envía tokens de acceso y actualización que se utilizan para realizar llamadas a la API en nombre de un usuario. |
OpenID connect consta de un token de identificación que contiene la información del usuario final |
| OAuth no puede diferenciar entre el usuario que inició sesión ya que los dos usuarios pueden tener el mismo acceso a los recursos. |
OpenID puede diferenciar entre usuarios que han iniciado sesión. |
| OAuth, por otro lado, se encarga de gestionar el acceso a los recursos. |
OpenID connect le proporciona una capa de identidad |
Referencias externas