Che cos'è OpenID Connect SSO?
OpenID connect è un protocollo progettato per l'autenticazione degli utenti. OpenID connect è uno standard aggiunto in cima al framework Oauth 2.0 (Authorization Protocol) che aggiunge ID Token al token di accesso in OAuth 2.0. OAuth e OpenID agiscono entrambi come standard Single Sign-On (SSO).
OpenID Connect deve essere in formato dati JWT (JSON). Uno dei fattori chiave di OpenID Connect è la capacità di scambiare e utilizzare informazioni. Questa pagina contiene informazioni dettagliate sugli endpoint OpenID che miniOrange espone sui suoi server di autenticazione.
Perché OpenID Connect?
Come sappiamo, Open ID Connect è un livello di identità per scopi di autenticazione al di sopra del framework OAUTH2.0 che viene utilizzato per l'autorizzazione, ma tornando al
giorno OAUTH 2.0 è stato utilizzato in modo improprio per la pseudo autenticazione e di conseguenza è entrato in gioco Open ID Connect.
Come funziona l'SSO di OpenID Connect?
OpenId connect è il livello di identità sul protocollo Base OAuth 2.0. L'identità non è altro che il set di attributi correlati agli utenti. OpenID connect identifica gli utenti con attributi specifici inviati da IdP come e-mail. Queste informazioni vengono passate tramite il token ID e firmate con la firma Web IETF JSON. Un altro caso di OpenID SSO è miniOrange che funge da IdP, per accedere all'applicazione OpenID connect come applicazioni mobili native in esecuzione su Android e iOS, webapp
OpenID Connect reindirizzerà un utente a un fornitore di identità (IdP) per verificare la sua identità, verificando una sessione attiva, ad esempio Single Sign-On (SSO), oppure chiedendo all'utente di autenticarsi.
Una volta che l'IdP autentica l'utente con la sessione SSO o le credenziali valide e lo autorizza ad accedere a un'applicazione specifica, l'IdP reindirizza a tale applicazione. Questo reindirizzamento passa anche informazioni sull'utente all'app, confermando l'identità dell'utente e che può utilizzare per.
Componenti utilizzati in OpenID Connect:
- Ambiti degli standard: OpenID, profilo, indirizzo email, telefono.
- Oggetto di richiesta (JSON) e reclami.
- Token identificativo: Informazioni sull'utente autenticato.
- Endpoint UserInfo: Contiene informazioni aggiuntive come gli attributi e traduce il token.
Scopo di OpenID Connect
- Lo scopo di OpenID è quello di fornire un unico accesso per più siti.
- Accesso Single Sign-On (SSO) sicuro.
- Per inviare informazioni di autenticazione dell'utente: OpenID Connect contiene un token ID che contiene i dettagli sull'utente autenticato.
- Contiene anche token di accesso nel caso in cui sia necessario inviare ulteriori informazioni.
- Fornire un supporto eccezionale per le applicazioni web quotidiane (javascript) e per le applicazioni mobili native eseguite su Android e iOS.
Applicazioni di OpenID Connect
I provider di identità come Google, Twitter e Facebook utilizzano questa funzionalità per consentire agli utenti di effettuare l'accesso al provider di identità e quindi di accedere ad altre app e siti Web senza dover effettuare l'accesso o condividere le proprie informazioni di accesso.
Native Single Sign-On è abilitato da OpenID Connect. Man mano che la popolarità delle applicazioni native cresce grazie alla loro facilità di utilizzo e distribuzione, c'è una maggiore richiesta di OAuth 2.0 predefinito negli ambienti nativi. Tuttavia, l'onere di gestire l'autenticazione in un mare di diverse app native ricade sull'utente finale, che deve sapere quale login è per quale app e quale deve essere nuovamente autenticato.
In che modo miniOrange è utile nell'SSO di OpenID Connect?
I provider di OpenID Connect non supportano direttamente l'SSO per tutte le tipologie di applicazioni. miniOrange offre un servizio di intermediazione che consente di connettersi a qualsiasi applicazione utilizzando i parametri di accesso dell'IdP OpenID. È possibile accedere a qualsiasi applicazione multipiattaforma con un'identità OpenID.
Puoi configurare il tuo provider OpenID Connect con miniOrange e puoi impostare tutti i tipi di applicazioni come react, node.js, SAML, Oauth, JWT, OpenID. Qui miniOrange esegue l'handshake tra il provider OpenID Connect e le applicazioni senza soluzione di continuità. SSO utilizzando OpenID Connect Provider, in tutti i tipi di applicazioni sarà possibile con miniOrange broker Service.
Differenza tra OAuth e OpenID Connect
| aut |
OpenID Connect |
| OAuth garantisce l'accesso alla tua API e ai dati utente in altri sistemi. |
OpenID connect consente all'utente di accedere all'account e di renderlo disponibile in altri sistemi. |
| OAuth Autorizza l'utente con la risorsa |
OpenID Connect autentica l'utente presso il fornitore del servizio. |
| Oauth 2.0 invia token di accesso e di aggiornamento che vengono utilizzati per effettuare chiamate API per conto di un utente. |
OpenID connect è costituito da un token ID che contiene le informazioni dell'utente finale |
| OAuth non è in grado di distinguere l'utente che ha effettuato l'accesso poiché i due utenti possono avere lo stesso accesso alle risorse. |
OpenID può distinguere gli utenti che hanno effettuato l'accesso. |
| OAuth, invece, è responsabile della gestione dell'accesso alle risorse. |
OpenID Connect ti fornisce un livello di identità |
Riferimenti esterni