# Mi a föderált identitás?

> A föderált identitás (federated identity) olyan megállapodás, amelyben az egyik adminisztratív tartomány egy másik megbízható tartomány által szolgáltatott identitás- és hitelesítési információra támaszkodik.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/federated-identity/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az identitásszolgáltató hitelesíti a személyt vagy más alanyt, és védett assertiont bocsát ki a megbízó félnek. A megbízó fél érvényesíti azt az assertiont, és tartalmát helyi munkamenet létrehozására vagy más tranzakció támogatására használja.

Az olyan föderációs protokollok, mint az OpenID Connect és a Security Assertion Markup Language határozzák meg, hogyan mozognak az assertionök és a kapcsolódó metaadatok a felek között. A bizalmi megállapodásnak és az implementációnak definiálnia kell az elfogadott kibocsátókat, kulcsokat, célközönségeket, alanyazonosítókat, attribútumokat, biztosítékokat, élettartamokat és adatvédelmi szabályokat. A helyi fiókleképezés, a provisioning és a jogosítás a megbízó szolgáltatás vagy a kapcsolódó életciklus-rendszerek felelőssége marad.

### Legfontosabb pontok

- **Bizalom kiépítése:** A felek megállapodnak abban, hogyan azonosítják a kibocsátókat és a megbízó feleket, hogyan tartják karban a kulcsokat és metaadatokat, és mely protokollprofilokat fogadják el.
- **Assertion-érvényesítés:** Ellenőrizni kell a kibocsátót, az aláírást, a célközönséget, az időhatárokat, a tranzakciókötést, az alanyleképezést és a választott protokoll által megkövetelt egyéb védelmeket.
- **Életciklus és adatvédelem:** Korlátozni kell a kiadott attribútumokat, kezelni az azonosítóváltozásokat, azonnal visszavonni vagy letiltani a hozzáférést, és tisztában kell lenni azzal, hogy az identitásszolgáltató milyen tevékenységet figyelhet meg.
- **Fontos korlát:** A föderáció a bizalmat áthelyezi és koncentrálja; a kompromittálást nem szünteti meg. Az ellopott aláíró kulcsok, a nem biztonságos fiók-összekapcsolás, a visszajátszható assertionök, a gyenge hitelesítés vagy a kompromittált identitásszolgáltató minden megbízó felet érinthet, amely elfogadja az eredményt.

### Kapcsolódó kifejezések

[Egyszeri bejelentkezés (SSO)](<https://yellowcube.eu/hu/glossary/single-sign-on/>) · [OpenID Connect (OIDC)](<https://yellowcube.eu/hu/glossary/openid-connect/>) · [Security Assertion Markup Language (SAML)](<https://yellowcube.eu/hu/glossary/security-assertion-markup-language/>) · [Identitás mint szolgáltatás (IDaaS)](<https://yellowcube.eu/hu/glossary/identity-as-a-service/>) · [Többtényezős hitelesítés (MFA)](<https://yellowcube.eu/hu/glossary/multi-factor-authentication/>) · [Identitásszolgáltató (IdP)](<https://yellowcube.eu/hu/glossary/identity-provider/>)

### Források

[NIST SP 800-63C-4: Federation and Assertions](https://csrc.nist.gov/pubs/sp/800/63/c/4/final) · [NIST SP 800-63C-4: Common Federation Requirements](https://pages.nist.gov/800-63-4/sp800-63c/Federation/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

