Identity provider (IdP)
Een identity provider (IdP) authenticeert gebruikers en maakt identiteitsfederatie en single sign-on tussen vertrouwde diensten mogelijk.
Een identity provider is de partij die gebruikers authenticeert en voor hun identiteit instaat richting andere diensten (de vertrouwende partijen). Federatie is de vertrouwensafspraak die dit over organisatiegrenzen laat werken: de vertrouwende partij vertrouwt ondertekende assertions van de IdP in plaats van zelf accounts te beheren.
Voorbeelden lopen van bedrijfs-IdP's (Entra ID, Okta) tot nationale stelsels (DigiD, eHerkenning met zijn makelaars) en een gekwalificeerde vertrouwensdienstverlener (QTSP) zoals Cleverbase met zijn Cleverbase-app (voorheen Vidua). De meest gebruikte federatieprotocollen zijn SAML en OpenID Connect, al komen ook OAuth 2.0 en oudere standaarden zoals WS-Federation voor; de zekerheid die de IdP kan bieden wordt gegradeerd met het betrouwbaarheidsniveau.
Onder eIDAS 2.0 introduceert de EUDI Wallet een ander model: in plaats van dat de vertrouwende partij online bij een IdP navraagt wie de gebruiker is ("phone home"), houdt de gebruiker verifieerbare attestaties in de wallet en toont deze rechtstreeks, waardoor de afhankelijkheid van een centrale identity provider per transactie afneemt.