La funzionalità OSA Identity Link permette di aggiungere a qualsiasi applicazione Web una autenticazione federata senza doverla implementare sul servizio. Tutto viene risolto in maniera infrastrutturale, come aggiungere un firewall per semplificare.
Questa funzionalità è particolarmente utile se l'autenticazione riguarda servizi rivolti ai cittadini o grandi fette di popolazione dove vengono coinvolte intere regioni, nazioni o a livello globale.
È sufficiente anteporre al servizio che si vuole proteggere la componente OSA e attivare la funzionalità di autenticazione con OSA Identity Link necessaria per il servizio.
Tecnicamente OSA Identity Link è un “Identity Provider Proxy” e risolve definitivamente, a livello infrastrutturale, la sempre crescente domanda di autenticazione e autorizzazione da fonte autorevole.
Per fonte autorevole si intendono gli Identity Provider sia privati che pubblici come ad esempio Microsoft Entra, Google ma anche CIE (Carta di identità elettronica europea) e SPID o specifici Identity Provider implementati su amministrazioni o enti. Oplon Secure Access Identity Link implementa i più utilizzati protocolli di autenticazione e autorizzazione come: OpenID Connect (Microsoft Entra, ADFS, Auth0, ecc..), OpenID Federation (EIC), SAML2 (Shibboleth, SPID, ecc..), WebAuthn.
OSA Identity Link è un Identity Provider Provider Proxy (IdPP) (IEEE DOI: 10.1109/ANTS.2010.5983520) e permette di strutturare le autenticazioni per i servizi che hanno necessità di una autenticazione forte federata. Si può quindi richiedere l’autenticazione su interi domini Internet oppure anche su path specifici del dominio proteggendo quindi anche solo parti del servizio che necessitano dell'autenticazione.
Questa funzionalità permette di distinguere i servizi che possono essere acceduti da utenti anonimi fino ai massimi livelli di autenticazioni governative come CIE per l’Europa e SPID per coloro che lo hanno adottato. Oplon Secure Access IdPP semplifica la gestione di identificazione dalle piccole infrastrutture a intere infrastrutture governative mantenendo altissimi livelli di sicurezza e gestibilità nel tempo.