Jump to content

Поставщик удостоверений

Поставщик удостоверений (сокращенно IdP или IDP ) — это системный объект, который создает, поддерживает и управляет идентификационной информацией для участников , а также предоставляет услуги аутентификации зависимым приложениям в федерации или распределенной сети. [1] [2]

Поставщики удостоверений предлагают аутентификацию пользователей как услугу. Приложения проверяющей стороны, такие как веб-приложения, передают этап аутентификации пользователя доверенному поставщику удостоверений. Такое приложение проверяющей стороны называется федеративным , то есть оно использует федеративную идентификацию .

Поставщик удостоверений — это «доверенный поставщик, который позволяет вам использовать единый вход (SSO) для доступа к другим веб-сайтам». [3] Единый вход повышает удобство использования за счет снижения утомляемости паролем . Это также обеспечивает лучшую безопасность за счет уменьшения потенциальной поверхности атаки .

Поставщики удостоверений могут облегчить соединения между ресурсами облачных вычислений и пользователями, тем самым уменьшая необходимость повторной аутентификации пользователей при использовании мобильных приложений и приложений в роуминге. [4]

Типы поставщиков удостоверений

[ редактировать ]

OpenID-провайдер

[ редактировать ]

OpenID Connect (OIDC) — это уровень идентификации поверх OAuth . В модели домена, связанной с OIDC, поставщик удостоверений представляет собой особый тип сервера авторизации OAuth 2.0. В частности, системный объект, называемый поставщиком OpenID, выдает JSON идентификации в формате токены проверяющим сторонам OIDC через RESTful HTTP API .

Поставщик удостоверений SAML

[ редактировать ]

Язык разметки утверждений безопасности (SAML) — это набор профилей для обмена данными аутентификации и авторизации между доменами безопасности. В модели домена SAML поставщик удостоверений представляет собой особый тип органа аутентификации. В частности, поставщик удостоверений SAML — это системный объект, который выдает утверждения аутентификации в сочетании с профилем единого входа SAML. Доверяющая сторона, которая использует эти утверждения аутентификации, называется поставщиком услуг SAML .

См. также

[ редактировать ]
  1. ^ IdP (поставщик удостоверений). Архивировано 29 марта 2019 г. на Wayback Machine , mit.edu . Проверено 25 июля 2016 г.
  2. ^ Глоссарий языка разметки утверждений безопасности OASIS (SAML) V2.0 , 2005, oasis-open.org . Проверено 25 июля 2016 г.
  3. ^ Поставщики удостоверений и поставщики услуг. Архивировано 22 октября 2016 г. на Wayback Machine , salesforce.com . Проверено 25 июля 2016 г.
  4. ^ Ормуко Инк. (13 ноября 2018 г.). «Метод и система управления объединением ресурсов облачных вычислений» . Гугл Патенты . Проверено 7 июня 2019 г. В результате реализации модуля сбора и/или поставщика удостоверений могут быть сгенерированы данные об использовании федерации облачных вычислений, указывающие на использование федерации ресурсов облачных вычислений пользователем, и может быть установлено соединение между ресурсами облачных вычислений и пользователем. будь ты.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 193cb2e34992e0c7dd18ab7ed8264003__1697026800
URL1:https://arc.ask3.ru/arc/aa/19/03/193cb2e34992e0c7dd18ab7ed8264003.html
Заголовок, (Title) документа по адресу, URL1:
Identity provider - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)