Begreber

Denne side fungerer som en løbende ordliste over tekniske begreber, protokoller og forkortelser, der anvendes i projektet.

Nye begreber tilføjes i takt med, at de introduceres i infrastrukturen.


Identitet og adgangsstyring

SSO – Single Sign-On

Single Sign-On gør det muligt for en bruger at autentificere sig én gang og derefter få adgang til flere forskellige applikationer uden at skulle logge ind separat på hver enkelt.

MFA – Multi-Factor Authentication

Multi-Factor Authentication kræver mere end én type bevis på brugerens identitet.

Eksempelvis kan autentificering kræve både en adgangskode og en authenticator-app eller sikkerhedsnøgle.

OIDC – OpenID Connect

OpenID Connect er en identitetsprotokol bygget oven på OAuth 2.0.

OIDC gør det muligt for en applikation at få bekræftet en brugers identitet gennem en identity provider.

OAuth 2.0

OAuth 2.0 er en standard for autorisation.

Standarden gør det muligt for en applikation at få begrænset adgang til en ressource på vegne af en bruger uden at få brugerens adgangskode.

OAuth 2.0 håndterer ikke i sig selv brugerens identitet. OpenID Connect udvider OAuth 2.0 med funktionalitet til autentificering og identitet.

SAML – Security Assertion Markup Language

SAML er en standard til udveksling af autentificerings- og autorisationsinformation mellem en identity provider og en service provider.

SAML anvendes blandt andet til Single Sign-On og findes ofte i enterprise-applikationer.

LDAP – Lightweight Directory Access Protocol

LDAP er en protokol til opslag og administration af information i en directory service.

Et directory kan eksempelvis indeholde brugere, grupper og andre organisatoriske oplysninger.

SCIM – System for Cross-domain Identity Management

SCIM er en standard til automatiseret udveksling og administration af bruger- og gruppeinformation mellem systemer.

SCIM kan blandt andet anvendes til automatisk provisionering og deprovisionering af brugere.

Identity Provider – IdP

En Identity Provider er et system, der autentificerer brugere og kan videregive information om deres identitet til andre systemer.

Authentik fungerer som Identity Provider i den nuværende infrastruktur.

Identity Federation

Identity federation gør det muligt at etablere tillid mellem forskellige identitetssystemer.

En bruger kan eksempelvis autentificeres hos en ekstern Identity Provider og efterfølgende få adgang til services, der anvender organisationens egen identitetsplatform.

Ekstern Identity Provider

En ekstern Identity Provider er et separat identitetssystem, som organisationens egen identitetsplatform kan benytte til autentificering.

Det gør det muligt at acceptere identiteter fra andre systemer uden nødvendigvis selv at administrere brugerens primære loginoplysninger.

Authentication Flow

Et authentication flow beskriver den proces, en bruger skal gennemføre for at blive autentificeret.

Et simpelt flow kan eksempelvis være:

Brugernavn → adgangskode → MFA → adgang

Mere avancerede flows kan stille forskellige krav afhængigt af eksempelvis bruger, gruppe, applikation eller andre betingelser.