# Was ist ein Identitätsanbieter (IdP)?

> Ein Identitätsanbieter (IdP) ist das System, das Benutzer authentifiziert und Identitätsnachweise ausstellt, denen andere Anwendungen vertrauen — die zentrale Anmeldung hinter SSO und Federation.

- Kanonische URL: https://yellowcube.eu/de/glossary/identity-provider/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Statt dass jede Anwendung selbst Passwörter prüft, leiten Anwendungen Benutzer zum IdP weiter, der sie verifiziert und ein Token oder eine Assertion zurückgibt (SAML, OIDC, Kerberos-Tickets). Der IdP konzentriert die Authentifizierungsrichtlinie — MFA, Conditional Access, Sitzungsregeln — in einem Kontrollpunkt für viele Dienste.

### Wichtigste Punkte

- **Schutz kritischer Infrastruktur:** Die Kompromittierung des IdP oder seiner Signaturschlüssel liefert Tokens für jede angebundene Anwendung; entsprechend härten, überwachen und einschränken.
- **Federationsstandards:** OIDC- oder SAML-Federation gegenüber lokalen Konten je Anwendung bevorzugen, damit Richtlinie, Offboarding und MFA konsistent gelten.
- **Wichtige Einschränkung:** Zentralisierung konzentriert Kontrolle und Risiko gleichermaßen. Ein IdP-Ausfall oder eine Kompromittierung betrifft alles, was ihm vertraut, und er kann nicht sehen, was Benutzer nach Token-Ausstellung innerhalb jeder Anwendung tun.

### Verwandte Begriffe

[Föderierte Identität](<https://yellowcube.eu/de/glossary/federated-identity/>) · [Single Sign-On (SSO)](<https://yellowcube.eu/de/glossary/single-sign-on/>) · [OpenID Connect (OIDC)](<https://yellowcube.eu/de/glossary/openid-connect/>) · [Security Assertion Markup Language (SAML)](<https://yellowcube.eu/de/glossary/security-assertion-markup-language/>) · [Authentifizierung](<https://yellowcube.eu/de/glossary/authentication/>)

### Quellen

[NIST SP 800-63C-4, Digital Identity Guidelines: Federation and Assertions](https://csrc.nist.gov/pubs/sp/800/63/c/4/final) · [IDPro, Body of Knowledge](https://bok.idpro.org/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

