Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Che cos'è OpenID Connect SSO?


OpenID connect è un protocollo progettato per l'autenticazione degli utenti. OpenID connect è uno standard aggiunto in cima al framework Oauth 2.0 (Authorization Protocol) che aggiunge ID Token al token di accesso in OAuth 2.0. OAuth e OpenID agiscono entrambi come standard Single Sign-On (SSO).

OpenID Connect deve essere in formato dati JWT (JSON). Uno dei fattori chiave di OpenID Connect è la capacità di scambiare e utilizzare informazioni. Questa pagina contiene informazioni dettagliate sugli endpoint OpenID che miniOrange espone sui suoi server di autenticazione.



OpenID Single Sign On - Livelli di autenticazione OpenID SSO


Perché OpenID Connect?

Come sappiamo, Open ID Connect è un livello di identità per scopi di autenticazione al di sopra del framework OAUTH2.0 che viene utilizzato per l'autorizzazione, ma tornando al
giorno OAUTH 2.0 è stato utilizzato in modo improprio per la pseudo autenticazione e di conseguenza è entrato in gioco Open ID Connect.


Come funziona l'SSO di OpenID Connect?

OpenId connect è il livello di identità sul protocollo Base OAuth 2.0. L'identità non è altro che il set di attributi correlati agli utenti. OpenID connect identifica gli utenti con attributi specifici inviati da IdP come e-mail. Queste informazioni vengono passate tramite il token ID e firmate con la firma Web IETF JSON. Un altro caso di OpenID SSO è miniOrange che funge da IdP, per accedere all'applicazione OpenID connect come applicazioni mobili native in esecuzione su Android e iOS, webapp

OpenID Connect reindirizzerà un utente a un fornitore di identità (IdP) per verificare la sua identità, verificando una sessione attiva, ad esempio Single Sign-On (SSO), oppure chiedendo all'utente di autenticarsi.

Una volta che l'IdP autentica l'utente con la sessione SSO o le credenziali valide e lo autorizza ad accedere a un'applicazione specifica, l'IdP reindirizza a tale applicazione. Questo reindirizzamento passa anche informazioni sull'utente all'app, confermando l'identità dell'utente e che può utilizzare per.


Componenti utilizzati in OpenID Connect:

  • Ambiti degli standard: OpenID, profilo, indirizzo email, telefono.
  • Oggetto di richiesta (JSON) e reclami.
  • Token identificativo: Informazioni sull'utente autenticato.
  • Endpoint UserInfo: Contiene informazioni aggiuntive come gli attributi e traduce il token.

Scopo di OpenID Connect

  • Lo scopo di OpenID è quello di fornire un unico accesso per più siti.
  • Accesso Single Sign-On (SSO) sicuro.
  • Per inviare informazioni di autenticazione dell'utente: OpenID Connect contiene un token ID che contiene i dettagli sull'utente autenticato.
  • Contiene anche token di accesso nel caso in cui sia necessario inviare ulteriori informazioni.
  • Fornire un supporto eccezionale per le applicazioni web quotidiane (javascript) e per le applicazioni mobili native eseguite su Android e iOS.

Applicazioni di OpenID Connect

I provider di identità come Google, Twitter e Facebook utilizzano questa funzionalità per consentire agli utenti di effettuare l'accesso al provider di identità e quindi di accedere ad altre app e siti Web senza dover effettuare l'accesso o condividere le proprie informazioni di accesso.

Native Single Sign-On è abilitato da OpenID Connect. Man mano che la popolarità delle applicazioni native cresce grazie alla loro facilità di utilizzo e distribuzione, c'è una maggiore richiesta di OAuth 2.0 predefinito negli ambienti nativi. Tuttavia, l'onere di gestire l'autenticazione in un mare di diverse app native ricade sull'utente finale, che deve sapere quale login è per quale app e quale deve essere nuovamente autenticato.


In che modo miniOrange è utile nell'SSO di OpenID Connect?

I provider di OpenID Connect non supportano direttamente l'SSO per tutte le tipologie di applicazioni. miniOrange offre un servizio di intermediazione che consente di connettersi a qualsiasi applicazione utilizzando i parametri di accesso dell'IdP OpenID. È possibile accedere a qualsiasi applicazione multipiattaforma con un'identità OpenID.

Puoi configurare il tuo provider OpenID Connect con miniOrange e puoi impostare tutti i tipi di applicazioni come react, node.js, SAML, Oauth, JWT, OpenID. Qui miniOrange esegue l'handshake tra il provider OpenID Connect e le applicazioni senza soluzione di continuità. SSO utilizzando OpenID Connect Provider, in tutti i tipi di applicazioni sarà possibile con miniOrange broker Service.


OpenID Single Sign On - SSO OpenID in qualsiasi applicazione

Differenza tra OAuth e OpenID Connect

aut OpenID Connect
OAuth garantisce l'accesso alla tua API e ai dati utente in altri sistemi. OpenID connect consente all'utente di accedere all'account e di renderlo disponibile in altri sistemi.
OAuth Autorizza l'utente con la risorsa OpenID Connect autentica l'utente presso il fornitore del servizio.
Oauth 2.0 invia token di accesso e di aggiornamento che vengono utilizzati per effettuare chiamate API per conto di un utente. OpenID connect è costituito da un token ID che contiene le informazioni dell'utente finale
OAuth non è in grado di distinguere l'utente che ha effettuato l'accesso poiché i due utenti possono avere lo stesso accesso alle risorse. OpenID può distinguere gli utenti che hanno effettuato l'accesso.
OAuth, invece, è responsabile della gestione dell'accesso alle risorse. OpenID Connect ti fornisce un livello di identità

Riferimenti esterni

Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso