OpenID

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:


OpenID ist ein Protokoll mit dem ein ID-Provider Single-Sign-on-Lösungen für Web-Umgebungen anbieten kann.

Ein Benutzer, der zum Beispiel in einem Web-Shop authentifiziert werden soll, schickt eine an seinen ID-Provider verweisende ID in Form einer URL an den Web-Shop. Dieser beauftragt den ID-Provider mit der Authentifizierung des Benutzers indem er diesen dorthin umleitet. Der Benutzer gibt beim ID-Provider sein Passwort ein und überprüft dieses. Vom Ergebnis wird der Webshop informiert. Außerdem wird beim Benutzer ein mit kryptografischen Mitteln gesichertes, zeitlich begrenzt gültiges Cookie gesetzt. Mit dessen Hilfe erfolgt bei einer wiederholten Login-Notwendigkeit die Anmeldung automatisch.

Ein weiteres Merkmal von OpenID sind sogenannte InfoCards, die beim ID-Provider hinterlegt werden können. Über diese kann der Benutzer steuern, welche persönlichen Merkmale, wie Geburtstag und Email-Adresse ein Dienstanbieter vom ID-Provider automatisch erfahren soll. Dies kann das Ausfüllen von Online-Formularen erleichtern, sollte aus Datenschutzgründen aber sehr vorsichtig eingesetzt werden.

Eine Reihe großer Online-Dienste wie AOL, Flickr, Google, MySpace und Yahoo bieten einen OpenID-Provider-Dienst an.

Siehe auch:
OAuth
OpenID-Konsument
OpenID-Provider

Aktuelle Beiträge

Gastkonten im Azure AD verwalten

Gastkonten im Azure AD ließen sich bisher nur recht grob und entweder manuell oder mit Skript­arbeit verwalten. Mit "Cross-tenant access settings" stehen dem Admin nun granularere Möglichkeiten zur Verfügung – über die Graph-API auch automatisiert. Wer das Aufräumen der Gastkonten zudem mithilfe von Access Reviews an die Anwender selbst delegiert, kann weitere wertvolle Zeit sparen.

Zero Trust über Workloads hinweg

Ein Zero-Trust-Ansatz ist am effektivsten, wenn er sich über alle Standorte und Umgebungen erstreckt, in denen Workloads auf verschiedene Anwendungen und Daten zurückgreifen. Aus diesem Grund unterstützt eine zeitgemäße Firewall-Plattform eine Zero-Trust-Architektur erheblich, indem sie die Netzwerksicherheit so nah wie möglich an die Workloads heranbringt. Wie dies gelingt und worauf es ankommt, erklärt Palo Alto Networks.

Maßnahmen gegen Tool-Sprawl und Schatten-IT

In vielen IT-Abteilungen wächst mit jeder neuen Aufgabe auch die Zahl der Tools – bis irgendwann der Überblick verloren geht. Was zunächst als Hilfe gedacht war, wird dann zum Hindernis. Doppelte Arbeit, Sicherheitsrisiken und Missverständnisse sind die Folge. Der Artikel veranschaulicht, wie dieser Toolwildwuchs entsteht, warum er Teams ausbremst und wie ein gemeinsamer, vereinfachter Ansatz die Kontrolle zurückbringt.