Salta al contenuto
ISO 9001 ISO/IEC 27001 Proxmox Gold Partner Dati in Italia
Rackone

Glossario · G

Gestione federata delle identità (Federated Identity Management, FIM)

Team sistemistico Rackone · 1 min di lettura · Aggiornato il

La gestione federata delle identità (FIM) consente di accedere ai servizi di più organizzazioni con un'unica identità digitale verificata.

La gestione federata delle identità (Federated Identity Management, FIM) è l'insieme di accordi e standard che permette a un utente di accedere ai servizi di più organizzazioni con un'unica identità digitale, rilasciata e verificata da un solo soggetto di fiducia.

Come funziona la federazione delle identità?

Le parti si dividono i ruoli. L'identity provider autentica l'utente e rilascia un'asserzione firmata che dice chi è e quali attributi ha; il service provider, cioè l'applicazione a cui l'utente vuole accedere, si fida di quell'asserzione senza conservare una password propria. Lo scambio avviene con protocolli standard come SAML 2.0 e OpenID Connect.

Quali sono gli esempi più comuni?

In Italia l'esempio più noto è SPID: i gestori di identità autenticano il cittadino e i servizi della pubblica amministrazione accettano la loro asserzione. In azienda la stessa logica collega la directory interna, come Microsoft Entra ID, ad applicazioni SaaS di terze parti, così che un dipendente usi un solo account e che disattivarlo tolga l'accesso a tutto in un solo passaggio.

Chiama Parla con un esperto