Hvad er Microsoft Entra-verificeret ID?
Verified ID er en cloud-native platform til udstedelse, lagring og verificering af verificerbare legitimationsoplysninger (VC'er) bakket op af decentraliserede identifikatorer (DID'er). Den er bygget på åbne standarder, herunder DID, VC, OIDC og JWT, og er designet til interoperabilitet med andre tegnebøger, udstedere og verifikatorer – så du ikke er bundet til en enkelt leverandør eller et enkelt økosystem.
Under motorhjelmen er Issuer og Verifier eksponeret som API-tjenester, uden behov for virtuelle maskiner, så du kan integrere dem i dine apps og arbejdsgange med minimal friktion. Der er også en Admin API til programmatisk konfiguration, hvilket gør det nemt at automatisere legitimationsoplysningers livscyklusser i stor skala.
Hvorfor er verificeret ID anderledes?
- Alsidige tillidssystemer Verificeret ID understøtter nutidens førende DID-metoder did:ion (bygget på Bitcoin-forankringslaget) og did:web (PKI-understøttet) og er agnostisk nok til at blive implementeret i fremtiden. Dette giver arkitekter frihed til at tilpasse kryptografisk tillid til deres risikoprofiler og regulatoriske miljøer.
- Designet til Azure, bygget til interoperabilitet Verificeret ID fungerer med det bredere Azure-økosystem, herunder Entitlement Management og "login with a VC" (adgangskodeløse) mønstre, samtidig med at det forbliver standardbaseret, så legitimationsoplysninger kan bruges ud over Microsofts grænser.
- Brugerstyret og bærbar Brugere kan eksportere legitimationsoplysninger og beskytte dem med en gendannelsesfrase og gemme dem, hvor de vælger. Hvis en enhed udskiftes, mister brugeren ikke sin identitet. Det er indbygget privatliv og portabilitet i praksis.
- Udvikler-først integration Fordi Issuer og Verifier er API-tjenester, kan du placere verificeret ID i web- eller mobilapps, bruge QR-flows til udstedelse/præsentation og orkestrere alt via CI/CD som enhver moderne tjeneste.
Fordele du kan kvantificere
- Forbedret sikkerhedsstilling: Reducer phishing, kontoovertagelser og uautoriseret adgang ved at skifte fra statiske hemmeligheder til kryptografiske legitimationsoplysninger og valgfri biometriske kontroller.
- Strømlinede processer: Automatiser verifikation og onboarding, og eliminer manuel dokumentindsamling og fejlbehæftede kontroller.
- Bedre brugeroplevelse: Hurtige, genanvendelige, privatlivsbevarende loginoplysninger, der bare virker – intet papir, færre adgangskoder, mindre friktion.
Sådan fungerer det (på overordnet niveau)
- Udstedelse: Din Issuer Web App indsamler brugerdata (fra Graph eller dine egne systemer), kalder Verified ID API'en og præsenterer en QR-kode. Brugerens tegnebog anmoder om en VC, API'en signerer den, og tegnebogen gemmer den.
- Verifikation: Din Verifier Web App anmoder om bevis, tegnebogen deler VC'en, API'en løser udstederens DID fra tillidssystemet (f.eks. ION eller web), validerer signaturen og returnerer verificerede attributter til din app eller downstream-tjenester.
I det næste indlæg vil vi udforske praktiske anvendelsesscenarier, arkitektur og en gennemprøvet leveringsplan, der kan hjælpe dig med at realisere fordelene ved verificeret ID i din organisation.
Yderligere læsning:
