ID 제공자
Identity providerID 제공자(약칭 IDP 또는 IDP)는 주체에 대한 ID 정보를 생성, 유지, 관리하는 시스템 실체로서, 연방이나 분산 네트워크 내에서 의존하는 애플리케이션에 대해서도 인증 서비스를 제공한다.[1][2]
ID 제공자는 사용자 인증을 서비스로 제공한다. 웹 애플리케이션과 같은 의존적인 파티 애플리케이션은 사용자 인증 단계를 신뢰할 수 있는 ID 제공자에게 아웃소싱한다. 그러한 의존적인 정당 애플리케이션은 연합되었다고 한다. 즉 연합된 정체성을 소비한다.
ID 제공자는 "SSO(Single Sign-On)를 사용하여 다른 웹 사이트에 액세스할 수 있는 신뢰할 수 있는 제공자"[3]이다. SSO는 비밀번호 피로를 줄여 사용성을 강화한다. 또한 잠재적인 공격 표면을 줄임으로써 더 나은 보안을 제공한다.
ID 제공자는 클라우드 컴퓨팅 리소스와 사용자 간의 연결을 촉진할 수 있으므로 모바일 및 로밍 애플리케이션을 사용할 때 사용자가 재인증할 필요성이 감소한다.[4]
ID 제공자 유형
IndiAuth ID 공급자
인디어츠는 OAuth 2.0을 사용하는 개방형 표준 분산형 인증 프로토콜로, URL로 대표되는 사용자의 신원을 확인할 수 있을 뿐만 아니라 사용자의 통제 하에 자원에 접근할 수 있는 액세스 토큰을 얻을 수 있다. 인 더 인디인증 모델, 사용자의 ID는 자신의 사이트가 될 수 있는 선호하는 ID 제공자에 연결되거나 제3자 권한 부여 엔드포인트에 위임된다.
OpenID 공급자
OIDC(OpenID Connect)는 OAuth 상단에 있는 ID 계층이다. OIDC와 연결된 도메인 모델에서 ID 제공자는 OAuth 2.0 인증 서버의 특별한 유형이다. 구체적으로는 오픈이라고 하는 시스템 엔티티가 있다.ID 제공자는 RESTful HTTP API를 통해 OIDC에 의존하는 당사자에게 JSON 형식 ID 토큰을 발급한다.
SAML ID 제공자
SAML(Security Assertion Markup Language)은 보안 도메인 간에 인증 및 권한 부여 데이터를 교환하기 위한 일련의 프로필이다. SAML 도메인 모델에서 ID 제공자는 인증 기관의 특별한 유형이다. 구체적으로, SAML ID 제공자는 SAML의 SSO 프로파일과 연계하여 인증 주장을 발행하는 시스템 실체로서, 이러한 인증 주장을 소비하는 의존적인 당사자를 SAML 서비스 제공자라고 한다.
참고 항목
참조
- ^ IDP(IDentity Provider) Wayback Machine, mit.edu에 2019-03-29 보관. 2016년 7월 25일 회수.
- ^ OASIS 보안 어설션 마크업 언어(SAML) V2.0, 2005, oasis-open.org 용어집. 2016년 7월 25일 회수.
- ^ ID 제공업체 및 서비스 제공업체는 웨이백 머신(salesforce.com)에 2016-10-22를 보관했다. 2016년 7월 25일 회수.
- ^ Ormuco Inc. (13 November 2018). "Method of and system for managing a federation of cloud computing resources". Google Patents. Retrieved 7 June 2019.
As a result of the implementation of the collector module and/or the identity provider, cloud federation usage data indicative of a usage of the federation of cloud computing resources by the user may be generated and connection establishment between the cloud computing resources and the user may be u.