مقدمه:
آیا ممکن است که سامانهای فارغ از پیچیدگیهای مربوط به احراز هویت کاربران، فقط به انجام مسئولیتهای خود بپردازد و تمام امور مربوط به احراز هویت و نگهداری حسابهای کاربران را به سیستم دیگری واگذار کند؟ آیا ممکن است که یک یا چند سیستم، هر نوع دانستنی مورد نیاز درباره یک کاربر را از یک مرجع مشترک و مورد اعتماد و از طریق ارتباطی امن، دریافت کنند؟
جواب این پرسشها مثبت است. اپلیکیشنها میتوانند با اتصال به یک سیستم متمرکز و اعتماد به آن، اطلاعات مورد نیاز درباره کاربرانشان را به صورت امن دریافت کنند. این اطلاعات میتوانند هر نوع اطلاعاتی مانند نام،ایمیل، سن، شهر، سقف مجاز برای برداشت وجه، رنگ مورد علاقه و ... باشند. این اطلاعات همیشه در یک فرمت استاندارد به سیستمهای درخواست کننده تحویل داده میشوند. سیستمهای متقاضی اطلاعات کاربران، نمیدانند که سیستم صادر کنندهی این اطلاعات، هویت کاربران را با چه روشی احراز کردهاند. آنها فقط به این سیستم اعتماد میکنند و روش احراز هویت برایشان فرقی ندارد و در واقع مسئولیت احراز هویت را به سیستم دیگری تفویض کردهاند. بنابراین هر آنچه که مربوط به احراز هویت کاربران است به سامانه ی مجزایی سپرده میشود و دیگر سامانه ها به آن اعتماد میکنند و از کاربران میخواهند که برای احراز هویت ابتدا به آن سامانه مراجعه کرده و پس از احراز هویت به سامانه خدمت دهنده، وارد شوند.