Identiteitsfederatie

Identiteitsfederatie laat gebruikers eenmalig inloggen en door andere diensten worden vertrouwd, via protocollen zoals SAML en OpenID Connect.

Identiteitsfederatie is de vertrouwensafspraak waarmee een gebruiker zich eenmalig authenticeert bij een partij en vervolgens door andere, onafhankelijke partijen wordt herkend, zonder dat wachtwoorden worden gedeeld of identiteitsgegevens opnieuw moeten worden geregistreerd. Een identity provider authenticeert de gebruiker en geeft een ondertekende assertion of token af; een relying party vertrouwt die verklaring omdat beide partijen vooraf afspraken hebben gemaakt over het protocol, het betrouwbaarheidsniveau en de juridische voorwaarden van de federatie. SAML 2.0 en OpenID Connect (gebouwd op OAuth 2.0) zijn de twee protocolfamilies die deze uitwisseling in de praktijk uitvoeren.

Federatie maakt single sign-on over organisatiegrenzen heen mogelijk en ligt ten grondslag aan Nederlandse stelsels zoals DigiD en eHerkenning: een burger of medewerker logt eenmalig in met zijn eID-middel, en veel overheidsdiensten steunen op dat ene authenticatiemoment. De EUDI Wallet volgt een verwante maar meer gedecentraliseerde aanpak: in plaats van dat een relying party per sessie een specifieke identity provider vertrouwt, houdt de gebruiker zelf geverifieerde attributen bij en toont deze rechtstreeks, waardoor de afhankelijkheid van een live federatieverbinding kleiner wordt.

Veelgestelde vragen

Terug naar begrippenlijst