IdP

9 апреля, 2026, 10:25

IdP (Identity Provider, поставщик удостоверений) — это доверенная система (сервис), которая создаёт, хранит и управляет цифровыми удостоверениями пользователей, а также предоставляет услуги аутентификации другим приложениям (поставщикам услуг, SP). IdP является центральным элементом в архитектурах федерации идентичности и единого входа (SSO), выступая в роли «арбитра», который подтверждает личность пользователя и может передавать его атрибуты.

Возможности IdP:

  • Аутентификация пользователя по паролю, сертификату, биометрии или через MFA
  • Выдача токенов или утверждений (SAML-ассерции, JWT) для доступа к подключённым сервисам
  • Управление жизненным циклом учётных записей (создание, блокировка, удаление)
  • Федерация с другими IdP для междоменного SSO
  • Поддержка стандартных протоколов (SAML, OIDC, OAuth 2.0, иногда LDAP и Kerberos)
  • Предоставление атрибутов пользователя (роли, email, подразделение) поставщикам услуг

Упоминания