CyberGlossary

Идентификация и доступ

Федеративная идентичность

Также известно как: Федерация идентичностей, Федерация

Определение

Схема, при которой независимые организации или домены доверяют общему поставщику идентификации, что позволяет пользователю использовать одну и ту же идентичность во всех системах.

Федеративная идентичность связывает учётную запись пользователя в нескольких независимых доменах безопасности через доверие между поставщиком идентификации (IdP) и одним или несколькими поставщиками услуг (SP). После аутентификации в IdP поставщик услуг получает подписанное утверждение (SAML) или токен (OIDC) и предоставляет доступ, не управляя собственными учётными данными. Типичные сценарии — федерация предприятие-SaaS, B2B-федерации между партнёрами и социальные входы вроде «Войти через Google/Apple/Microsoft». Федерация сокращает разрозненность учётных записей, упрощает отключение пользователей и позволяет централизованно применять MFA, но концентрирует доверие в IdP и требует тщательного управления метаданными, ключами подписи и сопоставлением атрибутов.

Примеры

  • Сотрудник входит в SaaS-аналитику через корпоративный IdP по SAML.
  • Пользователь входит на сторонний сайт с помощью «Войти через Google» по OpenID Connect.

Связанные термины