# Čo je poskytovateľ identity (IdP)?

> Poskytovateľ identity (identity provider, IdP) je systém, ktorý autentifikuje používateľov a vydáva dôkaz identity, ktorému iné aplikácie dôverujú — centrálne prihlásenie za SSO a federáciou.

- Kanonická URL: https://yellowcube.eu/sk/glossary/identity-provider/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Namiesto toho, aby každá aplikácia sama kontrolovala heslá, aplikácie presmerujú používateľov na IdP, ktorý ich overí a vráti token alebo assertion (SAML, OIDC, Kerberos tickety). IdP koncentruje autentifikačnú politiku — MFA, podmienený prístup, pravidlá relácií — v jednom kontrolnom bode pre mnoho služieb.

### Kľúčové body

- **Ochrana kritickej infraštruktúry:** Kompromitácia IdP alebo jeho podpisových kľúčov prináša tokeny pre každú pripojenú aplikáciu; podľa toho ho spevniť, monitorovať a obmedziť.
- **Federačné štandardy:** Uprednostniť federáciu OIDC alebo SAML pred lokálnymi účtami na aplikáciu, aby sa politika, offboarding a MFA uplatnili konzistentne.
- **Dôležité obmedzenie:** Centralizácia koncentruje kontrolu aj riziko. Výpadok alebo kompromitácia IdP ovplyvní všetko, čo mu dôveruje, a po vydaní tokenov nevidí, čo používatelia robia vnútri každej aplikácie.

### Súvisiace pojmy

[Federovaná identita](<https://yellowcube.eu/sk/glossary/federated-identity/>) · [Jednotné prihlásenie (single sign-on, SSO)](<https://yellowcube.eu/sk/glossary/single-sign-on/>) · [OpenID Connect (OIDC)](<https://yellowcube.eu/sk/glossary/openid-connect/>) · [Security Assertion Markup Language (SAML)](<https://yellowcube.eu/sk/glossary/security-assertion-markup-language/>) · [Autentifikácia](<https://yellowcube.eu/sk/glossary/authentication/>)

### Zdroje

[NIST SP 800-63C-4, Digital Identity Guidelines: Federation and Assertions](https://csrc.nist.gov/pubs/sp/800/63/c/4/final) · [IDPro, Body of Knowledge](https://bok.idpro.org/)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

