Identity Federation

Identity Federation is het koppelen van verschillende identiteitssystemen, zodat gebruikers zich met één account kunnen authenticeren over meerdere organisaties of diensten heen. De basis is een vertrouwensrelatie tussen de identity provider, die de aanmelding uitvoert, en de gekoppelde diensten, die zijn bewijzen accepteren.

Technisch steunt identity federation op standaarden als SAML of OpenID Connect, waarmee ondertekende authenticatiebewijzen worden uitgewisseld. Organisaties kunnen zo partners, klanten of medewerkers veilig in hun systemen integreren zonder aparte gebruikersaccounts te hoeven beheren. Federatie breidt single sign-on daarmee uit over organisatiegrenzen heen: de aanmelding vindt plaats bij de eigen identity provider, de toegang bij de externe dienst.

Dat vereenvoudigt het gebruikersbeheer en verbetert tegelijk de beveiliging, omdat centrale authenticatiemechanismen en beleid doorwerken. Juist in IT-ecosystemen met veel externe actoren – zoals leveranciers, concernonderdelen of B2B-portalen – is identity federation een belangrijk onderdeel van Identity Security.