28 Apr.

OIDC (OpenID Connect)


E-Rechnung in Deutschland: So setzen Sie die Pflicht mit SAP Business One um

OpenID Connect (OIDC) ist ein offener Identitätsstandard, der auf OAuth 2.0 aufbaut und die Authentifizierung eines Benutzers zwischen einem Identity Provider (IdP) und einer Anwendung regelt. Während OAuth 2.0 Autorisierung beschreibt („darf dieser Client auf diese Ressource zugreifen?"), liefert OIDC die Authentifizierungsebene („wer ist der Benutzer?") — über ein standardisiertes ID-Token im JWT-Format.

Kontext

Im typischen Flow leitet eine Anwendung den Benutzer zum IdP (z.B. Microsoft Entra ID, Google, Keycloak) um, der Benutzer authentisiert sich dort und wird mit einem Autorisierungscode zurückgeschickt; die Anwendung tauscht den Code gegen ein ID-Token und ein Access-Token ein. Das ID-Token enthält standardisierte Claims wie sub (stabile Benutzer-ID), email, name, iss (Issuer) und exp (Ablauf), signiert vom IdP. Im SAP-Business-One-Umfeld kommt OIDC vor allem bei modernen Integrationen vor: Der Web Client kann an Entra ID angebunden werden, Custom-Apps auf Basis der Versino Financial Suite oder des B1-Helpsters nutzen OIDC für Single Sign-On und bilden die SAP-B1-Benutzer über eine SSO-Brücke oder einen Dienstbenutzer am Service Layer ab. Vorteil ist, dass Passwörter nicht durch die Anwendung geschleust werden und MFA, Conditional Access und Lifecycle-Management zentral beim IdP bleiben.

Abgrenzung

OIDC ist nicht identisch mit SAML — beide lösen Federated Login, aber OIDC arbeitet mit JSON/JWT und HTTP-Redirects, SAML mit XML-Assertions. Es ist auch nicht dasselbe wie reines OAuth 2.0: OAuth liefert Access-Tokens für API-Aufrufe, OIDC fügt eine verifizierbare Benutzeridentität hinzu. Wer OIDC konfiguriert, ersetzt damit nicht automatisch die Session-Authentication des Service Layers — in der Praxis wird OIDC für die Nutzerauthentifizierung am Frontend genutzt und im Backend weiterhin eine technische B1-Session gegen den Service Layer aufgebaut.


KI-im-Unternehmen

Warum Unternehmen bei KI im ERP zögern

Künstliche Intelligenz im ERP-Kontext weckt hohe Erwartungen, da signifikante Produktivitätsgewinne, eine tiefgreifende Automatisierung und fundiertere Entscheidungen in Aussicht stehen. Dennoch ...
Predictive Maintenance

Predictive Maintenance: Wie den Mittelstand zur intelligenten Fabrik macht

In der heutigen intelligenten Welt ist die Fähigkeit, Probleme zu lösen, bevor sie überhaupt entstehen, kein futuristisches Szenario mehr, sondern ...
RPA

RPA im ERP-Umfeld: Effizienzsteigerung durch digitale Prozesshelfer

In vielen ERP-Systemen laufen tagtäglich Prozesse ab, die zwar notwendig, jedoch nicht wertschöpfend sind. Mitarbeiter verbringen wertvolle Zeit damit, Bestellungen ...
Generative KI im ERP

Generative KI im ERP: Wie LLMs die Rolle von ERP-Systemen verändern

Mit dem Aufkommen generativer KI und großer Sprachmodelle (Large Language Models, LLMs) verändert sich die Rolle von ERP-Systemen grundlegend. Statt ...
ERP FUTURE

Mit APIs und Microservices die ERP-Zukunft vorbereiten

Viele mittelständische Unternehmen arbeiten noch immer mit ERP-Monolithen, die über Jahre gewachsen sind. Die Module dieser Systeme sind eng miteinander ...
DATA-QUALITY

Datenqualität & KI : KI kann nur so gut sein wie Ihre Daten

Unternehmen investieren heute massiv in KI-Technologien, intelligente Automatisierung und moderne ERP-Architekturen. Trotzdem scheitern viele Modernisierungsprojekte schon in frühen Phasen, weil ...
Wird geladen …