Begriffserklärung
OpenID Connect (OIDC) ist ein modernes, offenes Authentifizierungsprotokoll, das auf dem OAuth-2.0-Standard aufbaut. Es ermöglicht Benutzern, sich sicher und bequem bei verschiedenen Anwendungen mit nur einem zentralen Login-Dienst (Identity Provider, kurz IdP) anzumelden. Während OAuth 2.0 primär für Autorisierung gedacht ist, fügt OIDC eine Schicht zur Identitätsüberprüfung hinzu: das sogenannte ID-Token.
Wie funktioniert OpenID Connect?
- Nutzer:in möchte sich anmelden: Die Anwendung (Client) leitet den Nutzer an den Identity Provider weiter.
- Login beim IdP: Der Nutzer authentifiziert sich dort (z. B. mit Passwort, MFA).
- Token-Rückgabe: Der IdP gibt ein ID-Token (meist im JWT-Format) zurück, das die Identität des Nutzers bestätigt.
- Verifikation und Nutzung: Die Anwendung überprüft das Token und meldet den Nutzer an.
Schlüsselkomponenten
- ID-Token: Belegt die Identität des Nutzers. Enthält Claims wie Name, E-Mail, „sub" (Subject Identifier) und weitere Informationen.
- Authorization Server: Übernimmt die Authentifizierung und gibt Token aus. Er ist die zentrale Instanz im OpenID-Connect-Flow.
- Relying Party (RP): Die Anwendung oder der Dienst, der der Authentifizierung des Identity Providers vertraut und das ID-Token auswertet.
- Scopes: Definieren, welche Informationen und Berechtigungen angefragt werden dürfen, z. B. „openid", „profile", „email".
Vorteile von OpenID Connect
- Hohe Sicherheit: Durch aktuelle Sicherheitsstandards, tokenbasierte Verfahren und MFA-Unterstützung ist OIDC robust gegenüber Bedrohungen wie Phishing oder Token-Replay-Attacken.
- Verbesserte Benutzerfreundlichkeit: Dank Single Sign-On (SSO) müssen sich Nutzende nur einmal anmelden.
- Standardisierung und Interoperabilität: Als offenes Protokoll wird OIDC von zahlreichen Plattformen, Frameworks und Tools nativ unterstützt.
- Skalierbarkeit: OIDC eignet sich für kleine Webprojekte wie für komplexe, verteilte Systemlandschaften.
- Entwicklerfreundlichkeit: Viele Plattformen wie Google, Microsoft Entra ID oder Auth0 unterstützen OIDC out-of-the-box.
Fazit
OpenID Connect vereint Sicherheit, Benutzerfreundlichkeit und Interoperabilität in einem standardisierten Authentifizierungsprotokoll. Durch seine breite Unterstützung, einfache Integration und Skalierbarkeit ist OIDC heute der De-facto-Standard für sichere Login-Verfahren in modernen Web- und Cloudanwendungen.
Back to the glossary