Identify Provider
IDプロバイダは、ユーザー認証をサービスとして提供する。 ウェブアプリケーションなどの証明書利用アプリケーションは、ユーザー認証ステップを信頼できるIDプロバイダに委託する。このような証明書利用アプリケーションは、フェデレーションと呼ばれ、フェデレーションIDを消費する。
IDプロバイダは、「シングルサインオン(SSO)で他のウェブサイトにアクセスさせてくれる信頼できるプロバイダ」である。 SSOは、パスワード疲れを軽減し、使いやすさを向上させる。また、潜在的な攻撃対象領域を減らすことで、セキュリティを向上させる。 SSOを利用する場合に、ログイン認証を提供する基盤
自前のWebアプリケーションでユーザーのID/PASSを管理したくない場合などに、Identity Provider を利用して認証情報だけを受け取って認証処理を実行できる