ID プロバイダ( IdP、IDP、または idp と略される)は、プリンシパルのID情報を作成、維持、管理し、フェデレーションまたは分散ネットワーク内のリライング アプリケーションに認証サービスを提供するシステム エンティティです。[ 1 ] ID プロバイダは、ユーザー認証をサービスとして提供します。Web アプリケーションなどのリライング パーティ アプリケーションは、ユーザー認証ステップを信頼できる ID プロバイダにアウトソーシングします。このようなリライング パーティ アプリケーションはフェデレーションされていると言われ、フェデレーション IDを利用します。
IDプロバイダーとは、「シングルサインオン(SSO)を使用して他のウェブサイトにアクセスできるようにする、信頼できるプロバイダー」のことです。SSOは、パスワード入力の手間を軽減することで使いやすさを向上させます。また、攻撃対象領域を縮小することでセキュリティも強化します。
IDプロバイダーは、クラウドコンピューティングリソースとユーザー間の接続を円滑化することで、モバイルアプリケーションやローミングアプリケーションを使用する際にユーザーが再認証を行う必要性を低減できる。
OpenID Connect (OIDC) は、 OAuthの上に構築されたアイデンティティ レイヤーです。OIDC に関連するドメイン モデルでは、アイデンティティ プロバイダーは、OAuth 2.0 認証サーバーの特殊なタイプです。具体的には、OpenID プロバイダーと呼ばれるシステム エンティティが、RESTful HTTP APIを介して、 JSON形式のアイデンティティトークンをOIDC のリライング パーティに発行します。
セキュリティアサーションマークアップ言語(SAML)は、セキュリティドメイン間で認証および認可データを交換するためのプロファイルセットです。SAMLドメインモデルにおいて、IDプロバイダは特別な認証機関です。具体的には、SAML IDプロバイダは、 SAMLのSSOプロファイルと連携して認証アサーションを発行するシステムエンティティです。これらの認証アサーションを利用するリライングパーティは、SAMLサービスプロバイダと呼ばれます。