Questo sito utilizza i cookies
Questo sito utilizza i cookies
ACCONSENTO

OSA Identity Link: l’autenticazione federata e semplificata per le applicazioni Web

La funzionalità OSA Identity Link permette di aggiungere a qualsiasi applicazione Web una autenticazione federata senza doverla implementare sul servizio. Tutto viene risolto in maniera infrastrutturale, come aggiungere un firewall per semplificare.

Questa funzionalità è particolarmente utile se l'autenticazione riguarda servizi rivolti ai cittadini o grandi fette di popolazione dove vengono coinvolte intere regioni, nazioni o a livello globale.
È sufficiente anteporre al servizio che si vuole proteggere la componente OSA e attivare la funzionalità di autenticazione con OSA Identity Link necessaria per il servizio.

Tecnicamente OSA Identity Link è un “Identity Provider Proxy” e risolve definitivamente, a livello infrastrutturale, la sempre crescente domanda di autenticazione e autorizzazione da fonte autorevole.

Per fonte autorevole si intendono gli Identity Provider sia privati che pubblici come ad esempio Microsoft Entra, Google ma anche CIE (Carta di identità elettronica europea) e SPID o specifici Identity Provider implementati su amministrazioni o enti. Oplon Secure Access Identity Link implementa i più utilizzati protocolli di autenticazione e autorizzazione come: OpenID Connect (Microsoft Entra, ADFS, Auth0, ecc..), OpenID Federation (EIC), SAML2 (Shibboleth, SPID, ecc..), WebAuthn.

Shibboleth/CIE/Spid/Microsoft/Google/Custom/… OpenID / OpenID connect / Oauth / SAML2/… IDP OSA IDP PROXY ANALYTICS ZTNA 1 2 3 (JWT) JSON Web Token / Protocollo preesistente 4 4 4 4 Oplon Networks © 2025. All rights reserved APPLICATIONS/SERVICES APPLICATIONS/SERVICES APPLICATIONS/SERVICES APPLICATIONS/SERVICES
  1. Richiesta del servizio
  2. Richiesta all’IDP di identificare la persona​
  3. IDP conferma o blocca la richiesta​
  4. Trasferimento profilo utente all’applicazione/servizio.​

Come funziona OSA Identity Provider Proxy:

OSA Identity Link è un Identity Provider Provider Proxy (IdPP) (IEEE DOI: 10.1109/ANTS.2010.5983520) e permette di strutturare le autenticazioni per i servizi che hanno necessità di una autenticazione forte federata. Si può quindi richiedere l’autenticazione su interi domini Internet oppure anche su path specifici del dominio proteggendo quindi anche solo parti del servizio che necessitano dell'autenticazione.

Questa funzionalità permette di distinguere i servizi che possono essere acceduti da utenti anonimi fino ai massimi livelli di autenticazioni governative come CIE per l’Europa e SPID per coloro che lo hanno adottato. Oplon Secure Access IdPP semplifica la gestione di identificazione dalle piccole infrastrutture a intere infrastrutture governative mantenendo altissimi livelli di sicurezza e gestibilità nel tempo.

Perimetro Erogazione Servizi Strati architetturali di sicurezza, identificazione, affidabilità Servizi applicativi intranet Servizi Cloud Identity Provider IDP WAF (Web Application Firewall) Firewall IdPP (identity Provider Proxy) LoadBalancing APPLICATIONS/SERVICES APPLICATIONS/SERVICES APPLICATIONS/SERVICES APPLICATIONS/SERVICES (JWT) JSON Web Token / Protocollo preesistente Internet SSL Oplon Ne t w o r k s © 2 0 25. All r ights r ese r v ed

VUOI MAGGIORI INFO RIGUARDANTI QUESTO PRODOTTO?

Possiamo rispondere a qualsiasi domanda tu abbia, fornire demo di prodotti e trovare la soluzione perfetta per te.
* campi obbligatori
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.