Namiesto toho, aby každá aplikácia sama kontrolovala heslá, aplikácie presmerujú používateľov na IdP, ktorý ich overí a vráti token alebo assertion (SAML, OIDC, Kerberos tickety). IdP koncentruje autentifikačnú politiku — MFA, podmienený prístup, pravidlá relácií — v jednom kontrolnom bode pre mnoho služieb.
Kľúčové body
Ochrana kritickej infraštruktúryKompromitácia IdP alebo jeho podpisových kľúčov prináša tokeny pre každú pripojenú aplikáciu; podľa toho ho spevniť, monitorovať a obmedziť.
Federačné štandardyUprednostniť federáciu OIDC alebo SAML pred lokálnymi účtami na aplikáciu, aby sa politika, offboarding a MFA uplatnili konzistentne.
Dôležité obmedzenieCentralizácia koncentruje kontrolu aj riziko. Výpadok alebo kompromitácia IdP ovplyvní všetko, čo mu dôveruje, a po vydaní tokenov nevidí, čo používatelia robia vnútri každej aplikácie.