Katalog
technology#Delivery#Governance#Identitätsmanagement#Sicherheit

OpenID Connect (OIDC)

OpenID Connect ist ein einfaches Identitätsprotokoll, das auf OAuth 2.0 basiert.

OpenID Connect ermöglicht es Clients, sich mithilfe von Identitätsanbietern authentifizieren zu lassen.
Etabliert
Mittel

Klassifikation

  • Mittel
  • Technisch
  • Architektur
  • Fortgeschritten

Technischer Kontext

WebanwendungenMobile AppsBackend-Server

Prinzipien & Ziele

Offene Standards fördern Interoperabilität.Benutzerfreundlichkeit ist entscheidend.Sicherheit muss immer gewährleistet sein.
Umsetzung
Unternehmen

Use Cases & Szenarien

Kompromisse

  • Risiko von Phishing-Angriffen auf Anmeldeseiten.
  • Schwierigkeiten beim Debuggen von Authentifizierungsproblemen.
  • Veraltete Protokolle können Sicherheitsanfälligkeiten haben.
  • Verwenden Sie sichere Verbindungen (HTTPS).
  • Implementieren Sie erneute Authentifizierung bei Verdacht auf Kompromittierung.
  • Bereinigen Sie nicht mehr benötigte Tokens regelmäßig.

I/O & Ressourcen

  • Benutzername
  • Passwort
  • Authentifizierungs-Token
  • Zugangstoken
  • Nutzerprofil-Informationen
  • Sitzungs-ID

Beschreibung

OpenID Connect ermöglicht es Clients, sich mithilfe von Identitätsanbietern authentifizieren zu lassen. Es bietet eine standardisierte Methode zur Authentifizierung von Benutzern und kann zur Übertragung von Benutzerinformationen verwendet werden.

  • Einheitliche Benutzeranmeldungen über verschiedene Dienste.
  • Vereinfachte Nutzung für Endbenutzer.
  • Erhöhte Sicherheit durch Tokenbasierte Authentifizierung.

  • Abhängigkeit von Drittanbietern für Authentifizierung.
  • Komplexität bei der Integration von verschiedenen Identitätsanbietern.
  • Mögliche Datenschutzbedenken der Benutzer.

  • Anmeldeerfolg

    Der Prozentsatz erfolgreich angemeldeter Benutzer.

  • Durchschnittliche Anmeldezeit

    Die durchschnittliche Zeit, die für die Benutzeranmeldung benötigt wird.

  • Benutzerzufriedenheit

    Messung der Benutzerzufriedenheit mit dem Anmeldeprozess.

Google SSO

Die Verwendung von Google für die Anmeldung bei Drittanbieteranwendungen.

Microsoft Azure AD

Authentifizierung von Benutzern über Azure Active Directory.

Facebook Login

Benutzeranmeldung mit Facebook-Konten.

1

Identitätsanbieter auswählen.

2

Die erforderlichen API-Schlüssel und -Geheimnisse abrufen.

3

Die Implementierung testen und debuggen.

⚠️ Technische Schulden & Engpässe

  • Mangelnde Dokumentation zur Verwendung.
  • Inkompatibilität mit bestehenden Systemen.
  • Einführung neuer Anforderungen hat bestehende Implementierungen gestört.
Mangelnde Unterstützung für benutzerdefinierte Identitätsanbieter.Störungen im Service können zu Anmeldeschwierigkeiten führen.Veraltete Software kann Sicherheitsrisiken darstellen.
  • Auf Verwendung unsicherer Anmeldemethoden bestehen.
  • Nicht berücksichtigung von Datenschutzbestimmungen.
  • Schwache oder leicht zu erratende Passwörter zulassen.
  • Unzureichende Überprüfung der Identitätsanbieter.
  • Fehlende Benutzer-Schulung zur sicheren Nutzung.
  • Vertrauen auf veraltete Software.
Kenntnisse über OAuth 2.0Verständnis von Web-SicherheitFähigkeit zur API-Integration
Standardisierte Protokolle für einfache Interoperabilität.Sicherheitsanforderungen für eine sichere Authentifizierung.Benutzerfreundlichkeit und Zugang zu Anmeldemethoden.
  • Einhaltung von Datenschutzbestimmungen wie GDPR.
  • Technische Kompatibilität mit verschiedenen Systemen.
  • Verfügbarkeit von Identitätsanbietern und deren Diensten.