OIDC (OpenID Connect)
Protocole d'authentification bâti sur OAuth 2.0 qui permet à une application de déléguer la connexion à un fournisseur d'identité et de recevoir en retour l'identité et les groupes de l'utilisateur sous forme de jetons signés.
Protocole d'authentification bâti sur OAuth 2.0 qui permet à une application de déléguer la connexion à un fournisseur d'identité et de recevoir en retour l'identité et les groupes de l'utilisateur sous forme de jetons signés.
OIDC est le protocole moderne du SSO web. Open WebUI le supporte (un seul fournisseur à la fois) et peut lire les rôles et groupes depuis les jetons. Authentik, Keycloak, Entra ID et Google en sont des fournisseurs.
Point de vigilance : la fusion de comptes par adresse e-mail doit rester désactivée, sous peine d'usurpation. Voir Identité.