Glossario · G
Gestione federata delle identità (Federated Identity Management, FIM)
Team sistemistico Rackone · 1 min di lettura · Aggiornato il
La gestione federata delle identità (FIM) consente di accedere ai servizi di più organizzazioni con un'unica identità digitale verificata.
La gestione federata delle identità (Federated Identity Management, FIM) è l'insieme di accordi e standard che permette a un utente di accedere ai servizi di più organizzazioni con un'unica identità digitale, rilasciata e verificata da un solo soggetto di fiducia.
Come funziona la federazione delle identità?
Le parti si dividono i ruoli. L'identity provider autentica l'utente e rilascia un'asserzione firmata che dice chi è e quali attributi ha; il service provider, cioè l'applicazione a cui l'utente vuole accedere, si fida di quell'asserzione senza conservare una password propria. Lo scambio avviene con protocolli standard come SAML 2.0 e OpenID Connect.
Quali sono gli esempi più comuni?
In Italia l'esempio più noto è SPID: i gestori di identità autenticano il cittadino e i servizi della pubblica amministrazione accettano la loro asserzione. In azienda la stessa logica collega la directory interna, come Microsoft Entra ID, ad applicazioni SaaS di terze parti, così che un dipendente usi un solo account e che disattivarlo tolga l'accesso a tutto in un solo passaggio.