Identity Provider Proxy: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
Mezval (discussione | contributi)
m Identity Provider Proxy
fix
Riga 1:
[[File:20241129 OplonSecureAccess IDPProxy WIKI ITA meta.png|thumb|351x351px|Identity Provider Proxy (IdPP) flow schema]]Un '''Identity Provider Proxy''' (abbreviato IdPP oppure IDPP) è un sistema che si frappone tra l'utente e un servizio applicativo web che necessita di avere un'autenticazione federata prima di essere erogato. L'Identity Provider Proxy verifica se l'utente che chiede il servizio si è già autenticato e nel caso non si sia ancora autenticato, viene ridiretto verso il serivizio dell'[[:en:Identity Provider]] (abbreviato IdP oppure IDP) per eseguire l'autenticazione. Una volta che l'[[:en:Identity Provider]] ha effettuato l'autenticazione viene ridiretto nuovamente sull'IdPP che verifica se quanto ricevuto è valido e se l'utente ha effettuato l'autenticazione con successo. Una volta verificato permette alla richiesta di oltrepassare l'IdPP per proseguire verso il servizio. l'IdPP aggiunge all'header http i dati idetinficativi dell'utente, ricevuti dall'IdP, in modo che il servizio applicativo web possa leggere il profilo dell'utente ed eseguire un login automatico (SSO) con le caratteristiche dell'utente. Il formato che descrive i dati di profilo dell'utente all'interno dell'header http può essere di vari formati ma ormai si preferisce utilizzare il formato JWT ([[JSON Web Token]]) diventato uno standard di fatto. All'applicazione web resta solamente da interpretare i dati in formato JWT ed eventualmente chiedere conferma dell'autenticità dei dati all'IdPP. Questa ultima operazione di verifica del JWT da parte del servizio web proveniente dall'IdPP è facoltativa in dipendenza della sicurezza di comunicazione che esiste tra l'applicazione web e l'IdPP.
 
Di seguito l'architettura e la sequenza delle operazioni che intervengono per effettuare una autenticazione federata con un IdPP.
 
[[File:20241129 OplonSecureAccess IDPProxy WIKI ITA meta.png|thumb|left|800px|Identity Provider Proxy (IdPP) flow schema]]
 
{{Clear}}
==Vantaggi==
I vantaggi di un IdPP si apprezzano nelle infrastrutture enterprise dove il sistema risolve i problemi di autenticazione e autorizzazione per molteplici servizi applicativi del backend. L'infrastruttura così realizzata permette di avere un nuovo layer di autenticazione e autorizzazione trasversale a tutti i servizi posti nel backend. Questa architettura si traduce in molteplici vantaggi sia di sicurezza sia di velocità di implementazione e quindi risparmio.
Line 27 ⟶ 23:
 
I sistemi più evoluti riuniscono in un unico prodotto WAF, LoadBalancing e IdPP semplificando le operazioni nei datacenter.
[[File:20241129 OplonSecureAccess IDPProxy Layers WIKI ITA meta.png|thumb|left|800px|Identity Provider Proxy (IDPP) Layers]]
 
{{Clear}}
==Vedi anche==
* [[:en:Identity Provider]]
* [[:en:Identity and access management]]
 
== Standards ==
* [[:en:JSON Web Token]]
Line 43 ⟶ 32:
* [[:en:Italian electronic identity card]]
* [[SPID]]
{{Portale|informatica}}