Идентичность и доступ · проверено по источникам

Identity provider

Identity provider, или IdP, — сторона federation, которая подтверждает subscriber account и выдаёт RP проверяемое assertion.

Также ищут: IdP · провайдер идентификации · поставщик удостоверений

Практический смысл

Почему это важно

Ошибка проверки issuer, audience или subject превращает централизованный вход в общий обход защиты для всех доверяющих RP.

Доказательная часть

Что подтверждено

  1. General-purpose IdP действует как verifier для bound authenticators и выдаёт assertion, которое RP обязан проверить.

    Граница применимости: NIST SP 800-63C-4 IdP role.

  2. IdP сообщает authentication result и attributes, но не заменяет resource-specific authorization policy самого RP.

    Граница применимости: IdP assertion versus RP access control.

Перед спецификацией

Что проверить

  1. Проверьте issuer keys.
  2. Ограничьте audience.
  3. Опишите outage и emergency path.
Открытые основания

Первоисточники

  • Первичная спецификация

    Federation and Assertions

    National Institute of Standards and Technology · NIST SP 800-63C-4, July 2025

    Определяет роли IdP и RP, federation assertions, trust agreements и authenticated session at the RP.

    Открыть первоисточник
  • Первичная спецификация

    Security and Privacy Controls for Information Systems and Organizations

    National Institute of Standards and Technology · NIST SP 800-53 Rev. 5, Release 5.2.0

    Содержит controls для authorization, least privilege, separation of duties, privileged functions и protection of audit information.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие