Qu’est-ce que l’authentification unique OpenID Connect ?
OpenID Connect est un protocole conçu pour l'authentification des utilisateurs. OpenID Connect est une norme ajoutée au-dessus du framework Oauth 2.0 (Authorization Protocol) qui ajoute un jeton d'identification au jeton d'accès dans OAuth 2.0. OAuth et OpenID agissent tous deux comme des normes d'authentification unique (SSO).
OpenID Connect doit utiliser le format de données JWT (JSON). L'un des principaux atouts d'OpenID Connect réside dans sa capacité à échanger et à exploiter des informations. Cette page présente en détail les points de terminaison OpenID exposés par miniOrange sur ses serveurs d'authentification.
Pourquoi OpenID Connect ?
Comme nous le savons, Open ID Connect est une couche d'identité à des fins d'authentification au-dessus du cadre OAUTH2.0 qui est utilisée pour l'autorisation, mais de retour dans le
Le jour où OAUTH 2.0 a été utilisé à mauvais escient pour une pseudo-authentification, Open ID Connect est entré en scène.
Comment fonctionne l'authentification unique OpenID Connect ?
OpenId Connect est la couche d'identité sur le protocole Base OAuth 2.0. L'identité n'est rien d'autre que l'ensemble des attributs liés aux utilisateurs. OpenID connect Identifiez les utilisateurs avec des attributs spécifiques envoyés par les IdP comme le courrier électronique. Ces informations sont transmises via le jeton d'identification et signées avec la signature Web IETF JSON. Un autre cas d'OpenID SSO est miniOrange agissant en tant qu'IdP, pour se connecter à l'application OpenID connect comme les applications mobiles natives fonctionnant sur Android et iOS, les applications Web.
OpenID Connect redirigera un utilisateur vers un fournisseur d'identité (IdP) pour vérifier l'identité de l'utilisateur, soit en recherchant une session active, c'est-à-dire l'authentification unique (SSO), soit en demandant à l'utilisateur de s'authentifier.
Une fois que l'IdP authentifie l'utilisateur avec une session SSO ou des informations d'identification valides et l'autorise à accéder à une application spécifique, l'IdP redirige vers cette application. Cette redirection transmet également des informations sur l'utilisateur à l'application confirmant l'identité de l'utilisateur et qu'elle peut utiliser.
Composants utilisés dans OpenID Connect :
- Portées des normes : OpenID, profil, adresse e-mail, téléphone.
- Objet de requête (JSON) et les réclamations.
- Jeton d'identification : Informations sur l'utilisateur authentifié.
- Points de terminaison UserInfo : Contient des informations supplémentaires telles que les attributs et traduit le jeton.
Objectif d'OpenID Connect
- Le but d'OpenID est de fournir une connexion unique pour plusieurs sites.
- Accès sécurisé à authentification unique (SSO).
- Pour envoyer des informations d'authentification de l'utilisateur : OpenID Connect contient un jeton d'identification qui contient les détails de l'utilisateur authentifié.
- Il contient également des jetons d'accès au cas où des informations supplémentaires devraient être envoyées.
- Fournir un support exceptionnel aux applications Web quotidiennes (javascript) et aux applications mobiles natives fonctionnant sur Android et iOS.
Applications d'OpenID Connect
Les fournisseurs d'identité comme Google, Twitter et Facebook l'utilisent pour que les utilisateurs puissent se connecter au fournisseur d'identité, puis accéder à d'autres applications et sites Web sans avoir à se connecter ou à partager leurs informations de connexion.
L’authentification unique native est activée par OpenID Connect. À mesure que la popularité des applications natives augmente en raison de leur facilité d'utilisation et de distribution, la demande pour OAuth 2.0 par défaut dans les environnements natifs augmente. Cependant, la charge de la gestion de l’authentification sur un océan d’applications natives différentes incombe à l’utilisateur final, qui doit savoir quelle connexion correspond à quelle application et laquelle doit être réauthentifiée.
En quoi miniOrange est-il utile dans le SSO OpenID Connect ?
Les fournisseurs OpenID Connect ne prennent pas directement en charge l'authentification unique (SSO) pour toutes les applications. miniOrange peut vous fournir un service d'intermédiaire vous permettant de vous connecter à n'importe quelle application en utilisant vos paramètres de connexion OpenID IdP. Vous pouvez ainsi vous connecter à n'importe quelle application multiplateforme grâce à votre identité OpenID.
Vous pouvez configurer votre fournisseur OpenID Connect avec miniOrange et définir toutes sortes d'applications telles que React, Node.js, SAML, Oauth, JWT, OpenID. Ici, miniOrange effectue la liaison entre le fournisseur OpenID Connect et les applications de manière transparente. L'authentification unique à l'aide du fournisseur OpenID Connect, dans toutes sortes d'applications, sera possible avec le service de courtage miniOrange.
Différence entre OAuth et OpenID Connect
| authentification |
OpenID Connect |
| OAuth accorde l'accès à votre API et aux données utilisateur dans d'autres systèmes. |
OpenID connect Connecte l'utilisateur au compte et le rend disponible sur d'autres systèmes. |
| OAuth Autorise l'utilisateur avec la ressource |
OpenID Connect authentifie l'utilisateur auprès du fournisseur de services. |
| Oauth 2.0 envoie des jetons d'accès et d'actualisation qui sont utilisés pour effectuer des appels API au nom d'un utilisateur. |
OpenID Connect se compose d'un jeton d'identification qui contient les informations de l'utilisateur final |
| OAuth ne peut pas faire la différence entre l'utilisateur connecté car les deux utilisateurs peuvent avoir le même accès aux ressources. |
OpenID peut différencier les utilisateurs connectés. |
| OAuth, quant à lui, est en charge de gérer l'accès aux ressources. |
OpenID Connect vous fournit une couche d'identité |
Références externes