IT Glossary

Identitätsanbieter (IdP)

Ein Identitätsanbieter (IdP) authentifiziert Nutzer und stellt vertrauenswürdige Token für Apps aus. Funktionsweise und IdP vs SP mit Corma.

July 3, 2026

Was ist ein Identitätsanbieter (IdP)?

Ein Identitätsanbieter (IdP) ist ein System, das digitale Identitäten erstellt, speichert und verwaltet und Nutzer im Auftrag der verbundenen Anwendungen authentifiziert. Meldet sich ein Nutzer an, prüft der IdP dessen Anmeldedaten und stellt ein vertrauenswürdiges Token (via SAML oder OpenID Connect) an den Service Provider aus. Verbreitete Identitätsanbieter sind Microsoft Entra ID, Okta, Google Workspace und JumpCloud.

IdP vs Service Provider (SP)

Ein Identitätsanbieter und ein Service Provider spielen gegensätzliche Rollen. Der IdP authentifiziert den Nutzer, hält die Identitäten und Anmeldedaten und stellt das vertrauenswürdige Token aus. Der Service Provider (SP) liefert die Anwendung, hält die geschützte Ressource und nutzt dieses Token, dem er vertraut. So wird SSO über mehrere Anwendungen hinweg möglich, wobei nur die an den IdP föderierten Apps unter dessen Kontrolle stehen.

Verwandte Konzepte

FAQ

Was ist der Unterschied zwischen einem IdP und einem SP?

Der Identitätsanbieter authentifiziert den Nutzer und stellt ein vertrauenswürdiges Token aus. Der Service Provider ist die Anwendung, die dieses Token nutzt und den Zugriff gewährt.

Kann ein Unternehmen mehr als einen IdP haben?

Ja, und viele haben es (etwa einen für Mitarbeitende und einen weiteren aus einer Übernahme). Zugriffe über mehrere IdPs hinweg konsistent zu steuern, ist eine häufige Herausforderung.

Deckt der IdP jede App ab?

Nur die an ihn föderierten Apps. Nicht föderierte Apps und Schatten-IT bleiben ausserhalb der IdP-Kontrolle, bis sie erkannt und angebunden werden.

Demo anfragen