Ahelyett, hogy minden alkalmazás maga ellenőrizné a jelszavakat, az alkalmazások az IdP-hez irányítják a felhasználókat, amely igazolja őket, és tokent vagy assertiont ad vissza (SAML, OIDC, Kerberos-ticketek). Az IdP egy kontrollpontban koncentrálja a hitelesítési szabályzatot — MFA, feltételes hozzáférés, munkamenet-szabályok — sok szolgáltatás számára.
Legfontosabb pontok
Kritikus infrastruktúra védelmeAz IdP vagy aláíró kulcsainak kompromittálása minden csatlakoztatott alkalmazáshoz tokent ad; ennek megfelelően kell megerősíteni, figyelni és korlátozni.
Föderációs szabványokAz alkalmazásonkénti helyi fiókok helyett előnyben részesítendő az OIDC- vagy SAML-föderáció, hogy a szabályzat, a kiléptetés és az MFA következetesen érvényesüljön.
Fontos korlátA központosítás a kontrollt és a kockázatot egyaránt koncentrálja. Az IdP-kiesés vagy -kompromittálás minden rá támaszkodót érint, és az nem látja, mit csinálnak a felhasználók az egyes alkalmazásokban a tokenek kiadása után.