OpenIDプロバイダーであるZoho One(ZO)では、OIDC認証プロトコルを通じて、ユーザーを認証し、ユーザーのプロフィール情報に安全にアクセスするための許可を取得できます。
OIDCの詳細を確認する。
Zoho Oneでは、任意の外部アプリにOpenID Connect(OIDC)を設定できます。OIDCの動作は、ZOに設定するアプリケーションの種類によって異なります。
OIDCの仕組み
外部アプリ(リライングパーティー)は、ZOの認可エンドポイントにユーザーの認証と、特定のユーザー情報へのアクセス許可を申請します。ユーザーを認証して許可を取得すると、認可エンドポイントからリライングパーティー(RP)にIDトークンとアクセストークンが送信されます。
RPは、アクセストークンを使用してZOのユーザー情報エンドポイントにユーザー情報(クレーム)を要求します。ZOは、ユーザーが同意したクレームをRPに送信します。
OIDCを理解するための用語。
OpenIDプロバイダー
Zoho One(ZO)はOpenIDプロバイダー(OP)です。ユーザーを認証し、RPが特定のユーザー情報にアクセスするための同意をユーザーから取得します。
リライングパーティー
OIDCフローにおけるリライングパーティーとは、ZOに設定する外部アプリです。ZOにユーザーの認証と許可を申請します。
クレーム
ZOからRPに送信されるユーザーに関する情報をクレームと呼びます。ZOは、名前、名、性別、メールアドレス、プロフィール画像など、ユーザーの基本的なプロフィール情報を送信します。
サインインURL
ユーザーがサインイン処理を開始するRPのURLです。
サインアウトURL
ユーザーがZoho Oneからログアウトすると、RPからも自動的にログアウトするURLです。
コールバックURL
Zohoがユーザーを認証した後にリダイレクトする先のURLです。
クライアントID
ユーザーがサインインするときにRPを識別するために付与される一意のIDです。
クライアントシークレット
ユーザーがサインインするときにRPを識別するために付与される秘密鍵です。
認可エンドポイント
ユーザーが自身を認証し、特定のユーザー情報へのアクセス権限を付与するエンドポイントです。
トークンエンドポイント
RPが認可コードを必要なトークンと交換するエンドポイントです。
ユーザー情報エンドポイント
RPが、サインインしようとしているユーザーの必要なプロフィール情報を要求するエンドポイントです。
ディスカバリーエンドポイント
Zoho Oneに関するすべてのOIDCの詳細が表示されるエンドポイントです。
JWK(JSON Web Key)エンドポイント
RPが、受信したトークンの真正性を検証するための鍵を取得するエンドポイントです。