IT Glossary
Ein Identitätsanbieter (IdP) authentifiziert Nutzer und stellt vertrauenswürdige Token für Apps aus. Funktionsweise und IdP vs SP mit Corma.
July 3, 2026
Ein Identitätsanbieter (IdP) ist ein System, das digitale Identitäten erstellt, speichert und verwaltet und Nutzer im Auftrag der verbundenen Anwendungen authentifiziert. Meldet sich ein Nutzer an, prüft der IdP dessen Anmeldedaten und stellt ein vertrauenswürdiges Token (via SAML oder OpenID Connect) an den Service Provider aus. Verbreitete Identitätsanbieter sind Microsoft Entra ID, Okta, Google Workspace und JumpCloud.
Ein Identitätsanbieter und ein Service Provider spielen gegensätzliche Rollen. Der IdP authentifiziert den Nutzer, hält die Identitäten und Anmeldedaten und stellt das vertrauenswürdige Token aus. Der Service Provider (SP) liefert die Anwendung, hält die geschützte Ressource und nutzt dieses Token, dem er vertraut. So wird SSO über mehrere Anwendungen hinweg möglich, wobei nur die an den IdP föderierten Apps unter dessen Kontrolle stehen.
Der Identitätsanbieter authentifiziert den Nutzer und stellt ein vertrauenswürdiges Token aus. Der Service Provider ist die Anwendung, die dieses Token nutzt und den Zugriff gewährt.
Ja, und viele haben es (etwa einen für Mitarbeitende und einen weiteren aus einer Übernahme). Zugriffe über mehrere IdPs hinweg konsistent zu steuern, ist eine häufige Herausforderung.
Nur die an ihn föderierten Apps. Nicht föderierte Apps und Schatten-IT bleiben ausserhalb der IdP-Kontrolle, bis sie erkannt und angebunden werden.