Définition d'OpenID Connect (OIDC)
OpenID Connect (OIDC) est un protocole d’authentification d’identité qui est une extension de l’autorisation ouverte (OAuth) 2.0 pour normaliser le processus d’authentification et d’autorisation des utilisateurs lorsqu’ils se connectent pour accéder aux services numériques. OIDC fournit l’authentification, ce qui signifie vérifier que les utilisateurs sont bien ceux qu’ils prétendent être. OAuth 2.0 autorise les systèmes auxquels ces utilisateurs sont autorisés à accéder. OAuth 2.0 est généralement utilisé pour permettre à deux applications indépendantes de partager des informations sans compromettre les données utilisateur. Par exemple, de nombreuses personnes utilisent leur messagerie électronique ou leurs comptes de réseaux sociaux pour se connecter à un site tiers plutôt que de créer un nouveau nom d'utilisateur et un nouveau mot de passe. OIDC est également utilisé pour fournir une authentification unique. Les organisations peuvent utiliser un système sécurisé de gestion des identités et des accès (IAM) tel que Microsoft Entra ID (anciennement Azure Active Directory) comme authentificateur principal des identités, puis utiliser OIDC pour transmettre cette authentification à d'autres applications. De cette façon, les utilisateurs n’ont besoin de se connecter qu’une seule fois avec un seul nom d’utilisateur et un seul mot de passe pour accéder à plusieurs applications.
Suivez la Sécurité Microsoft