OpenID Connect (OIDC) is een authenticatielaag die is gebouwd op OAuth 2.0, een autorisatieframework. OIDC is een veelgebruikt authenticatieprotocol dat wordt gebruikt door identiteitsproviders (IdP) om gebruikers te authenticeren die toegang hebben tot externe serviceproviders (SP), zonder dat ze hun inloggegevens elders opnieuw hoeven te delen.
OAuth, een autorisatieprotocol dat toepassingen toegang geeft tot bronnen van andere toepassingen van derden, kan ook worden gebruikt om gebruikers te authenticeren. Met eenvoudige configuratiestappen ondersteunt ADSelfService Plus SSO voor alle OAuth en OIDC compatibele cloudtoepassingen.
Aangezien OIDC is gebouwd als een authenticatielaag bovenop de OAuth 2.0, functioneren beide protocollen vrij gelijkaardig aan elkaar met kleine afwijkingen tegen het einde van het codestroomproces.
Wanneer een gebruiker in OIDC toegang wil tot een applicatie of SP, gaat de gebruiker in eerste instantie naar de inlogpagina van de IdP voor authenticatie en communiceert het bepaalde parameters, zoals de omleidings-URI, het antwoordtype en het bereik. Nadat de gebruiker zijn identiteit heeft geauthentiseerd met de IdP, wordt deze teruggeleid naar de toepassing.
Tegelijkertijd geeft de IdP op het beveiligde achterkanaal van de server een autorisatiecode door aan de SP, die later wordt ingewisseld voor het toegangstoken en ID token. De ID token helpt de SP om de identiteit te begrijpen van de gebruiker die zojuist is ingelogd. De toegangstoken wordt gebruikt als de clienttoepassing toegang moet hebben tot meer details over de gebruiker, zoals bijvoorbeeld hun profielfoto.
Het onderstaande stroomdiagram geeft een beter inzicht in de SP-geïnitieerde SSO-stroom voor OIDC.

Figuur 1: SP-geïnitieerde SSO stroom voor OIDC
De OAuth 2.0 autorisatiecodestroom werkt identiek aan de hierboven genoemde codestroom van OIDC. In de laatste stap ontvangt de SP echter de toegangstoken en het vernieuwingstoken van de IdP via het achterkanaal in plaats van de ID token. Het vernieuwingstoken wordt gebruikt om een nieuw toegangstoken te krijgen zodra het is verlopen zonder dat de gebruiker zich opnieuw hoeft te authenticeren met de IdP.
ADSelfService Plus biedt een reeks veelgebruikte OAuth- en OIDC-toepassingen die vooraf zijn geïntegreerd om de configuratie van SSO eenvoudig te maken. Beheerders kunnen ook elke aangepaste OAuth- of OIDC-compatibele toepassing, die gebruikers vervolgens kunnen openen met behulp van SSO. Het biedt gedetailleerd beleid voor beheerders om eenvoudig gebruikerstoegang tot applicaties te configureren. Opties voor het configureren van IdP details, zoals URL's voor autorisatie-eindpunten, token-eindpunt-URL's en URL's van gebruikerseindpunten, worden geboden voor zowel aangepaste als vooraf geïntegreerde toepassingen.
Er zijn twee manieren waarop gebruikers zich kunnen aanmelden bij een applicatie of een service met behulp van de OAuth en OIDC SSO van ADSelfService Plus, zoals hieronder wordt uitgelegd:
Kies uit een reeks vooraf geïntegreerde toepassingen die voor het gemak zijn gecategoriseerd.
Figuur 2: Vooraf geïntegreerde OIDC toepassingen in ADSelfService Plus
1. Handig gecategoriseerd: Kies uit een reeks vooraf geïntegreerde toepassingen die voor het gemak zijn gecategoriseerd.
Configureer hier IdP-gegevens, zoals client-ID, uitgever, URL van het autorisatie-eindpunt en URL van het gebruikerseindpunt.
Figuur 3: OIDC SSO configuratie in ADSelfService Plus
1. Diepgaande configuratie: Configureer geavanceerde IdP-details, zoals URL's voor autorisatie-eindpunten, token-eindpunt-URL's en URL's van gebruikerseindpunten door op deze knop te klikken.
Kies uit veelgebruikte protocollen, waaronder SAML, OAuth en OIDC SSO, om SSO te bieden voor toepassingen op maat.
Figuur 4: Aangepaste app SSO configuratie in ADSelfService Plus
1. Aangepaste appconfiguratie: Kies uit veelgebruikte protocollen, waaronder SAML, OAuth en OIDC SSO, om SSO te bieden voor toepassingen op maat.
Bevrijd Active Directory gebruikers van het bijwonen van lange helpdeskgesprekken door hen in staat te stellen hun wachtwoord te resetten of hun account te ontgrendelen. Probleemloze wachtwoordwijziging voor Active Directory gebruikers met de ADSelfService Plus 'Wachtwoord wijzigen' console.
Krijg met één klik naadloze toegang tot 100+ cloudapplicaties. Met eenmalige aanmelding voor bedrijven hebben gebruikers toegang tot al hun cloudtoepassingen met hun Active Directory inloggegevens. Dankzij ADSelfService Plus!
Active Directory gebruikers op de hoogte brengen van het naderende verlopen van hun wachtwoord/account door hen deze meldingen over het verlopen van het wachtwoord/account te sturen.
Synchroniseer automatisch wijzigingen in het wachtwoord en account van Windows Active Directory gebruikers op meerdere systemen, waaronder Office 365, Google Workspace, IBM iSeries en meer.
Zorg met ADSelfService Plus voor sterke gebruikerswachtwoorden die bestand zijn tegen verschillende hackdreigingen door Active Directory gebruikers te dwingen zich aan compatibele wachtwoorden te houden door de vereisten voor wachtwoordcomplexiteit weer te geven.
Portaal waarmee Active Directory gebruikers hun meest recente informatie kunnen bijwerken en een snelle zoekfunctie om informatie over collega's te zoeken met behulp van zoeksleutels, zoals contactnummer, van de persoon die wordt gezocht.
Your download is in progress and it will be completed in just a few seconds!
If you face any issues, download manually here