A propos d'App ID

N'est-ce pas génial quand le barista de votre café local se souvient de votre nom et de votre commande habituelle? Lorsque vous créez une application, vous pouvez vouloir inclure ce type d'expérience personnalisée pour que vos utilisateurs se sentent spéciaux ou pour leur faire gagner du temps. Mais, quelle que soit la personnalisation de votre expérience, le succès de votre application dépend de votre capacité à instaurer la confiance avec vos utilisateurs - ce qui revient à sécuriser leurs données et à protéger les systèmes auxquels votre application accède. Il est essentiel de savoir qui utilise votre application, et cela commence par l'ajout d'une fonctionnalité de connexion. Mais, comme beaucoup de développeurs le savent, ajouter des fonctions d'authentification et d'autorisation à votre application est à la fois risqué et complexe. Avec IBM Cloud® App ID, vous pouvez facilement ajouter l'authentification à vos applications et héberger les données des utilisateurs dans le nuage qui peuvent être utilisées pour personnaliser vos expériences utilisateur.

Avec App ID configuré pour votre application, vos utilisateurs peuvent se connecter directement à partir de votre application en utilisant un email ou un mot de passe. Vous pouvez également autoriser l'utilisation de comptes de médias sociaux afin qu'ils puissent utiliser des informations d'identification qui leur sont déjà familières. Après l'authentification de vos utilisateurs, vous pouvez autoriser l'accès aux ressources du backend que votre application utilise pour personnaliser leur expérience. Sur App ID, vous pouvez stocker des informations sur vos utilisateurs et permettre à vos développeurs d'utiliser ces informations lorsqu'ils créent leurs applications.

Pourquoi utiliser ce service ?

App ID aide les développeurs à ajouter facilement un processus d'authentification à leurs applications Web et mobiles en quelques lignes de code, ainsi qu'à sécuriser leurs applications et leurs services natifs pour le cloud dans IBM Cloud. En demandant aux utilisateurs de vous connecter à votre application, vous pouvez stocker des données utilisateur telles que des préférences d'application, ou des informations provenant de profils sociaux publics, puis tirer parti de ces données pour personnaliser l'expérience de chaque utilisateur dans l'application. App ID fournit un cadre de connexion pour vous, mais vous pouvez également utiliser vos propres écrans de marque pour utiliser le répertoire Cloud.

Raisons d'utiliser le service App ID
Scénario Solution
Vous devez ajouter un mécanisme d'autorisation et d'authentification à vos applications mobiles et Web, mais vous n'avez pas d'expérience en matière de sécurité. App ID facilite l'ajout d'une étape d'authentification à vos applications. Vous pouvez ajouter une connexion par adresse électronique ou nom d'utilisateur, une connexion par réseau social ou une connexion d'entreprise à vos applications avec des API, des logiciels SDK, des interfaces utilisateur prégénérées ou propres à votre marque.
Vous voulez limiter l'accès à vos applications et ressources de back end. Vous pouvez sécuriser vos applications, vos ressources de back end et vos API facilement en utilisant l'authentification reposant sur des normes fournie par App ID.
Vous voulez générer des applications personnalisées pour vos utilisateurs. App ID vous permet de stocker des données sur les utilisateurs, telles que leurs préférences d'utilisation des applications ou des informations issues de leurs profils publics sur les réseaux sociaux, puis d'utiliser ces données afin de personnaliser chaque expérience de votre application.
Vous voulez gérer les utilisateurs de façon évolutive. Avec App ID, vous pouvez créer un fournisseur d'identité Cloud Directory qui vous permet d'ajouter des processus d'inscription et de connexion d'utilisateur à vos applications. Cloud Directory met à disposition l'infrastructure permettant de gérer un registre d'utilisateurs qui peut évoluer avec votre base d'utilisateurs. Avec la fonctionnalité préconfigurée de libre-service, telle que la vérification de l'adresse électronique et la réinitialisation de mot de passe, vous avez la garantie que votre application authentifie les utilisateurs en toute sécurité.

Fonctionnement

Avec App ID, vous pouvez ajouter un niveau de sécurité à vos applications en obligeant les utilisateurs à se connecter. Vous pouvez également utiliser le logiciel SDK serveur ou des API pour protéger vos ressources de back end.

App ID schéma d'architecture Fonctionnement de
App ID

Application
Logiciel SDK serveur : vous pouvez protéger vos ressources de back end hébergées sur IBM Cloud et vos applications Web en utilisant le logiciel SDK serveur. Celui-ci extrait le jeton d'accès d'une demande et le valide avec App ID. Logiciel SDK client : vous pouvez protéger vos applications mobiles avec le logiciel SDK client Android ou iOS. Le logiciel SDK client communique avec vos ressources cloud pour démarrer le processus d'authentification lorsqu'il détecte une demande d'autorisation.
IBM Cloud
App ID : une fois que l'authentification a abouti, App ID renvoie les jetons d'identité et d'accès à votre application. Cloud Directory : les utilisateurs peuvent s'inscrire à votre service avec leur adresse électronique et un mot de passe. Vous pouvez ensuite gérer vos utilisateurs sous forme de liste dans la console. Avec Cloud Directory, App ID fait office de fournisseur d'identité.
Externe (tierce partie)
Fournisseurs d'identité de réseaux sociaux et d'entreprise : App ID prend en charge les fournisseurs d'identité Facebook, Google+ et SAML 2.0 Federation. Le service met en place une redirection vers le fournisseur d'identité et vérifie les jetons d'authentification renvoyés. Si les jetons sont valides, le service accorde l'accès à votre application.

Intégrations

Vous pouvez utiliser App ID avec d'autres offres IBM Cloud.

Kubernetes Service
En configurant Ingress dans un cluster standard, vous pouvez sécuriser vos applications au niveau du cluster. Pour commencer, consultez l'annotation App ID authentication Ingress.
API Connect
Lorsque vous créez vos API avec API Connect vous pouvez sécuriser vos applications au niveau de la passerelle plutôt que dans le code de votre application.

Normes et certifications

App ID s'est révélé conforme à plusieurs certifications, audits et normes.

App ID s'appuie sur un ensemble reconnu de spécifications et de protocoles normalisés de l'industrie fréquemment utilisés à la fois dans les applications d'entreprise et grand public, la structure d'autorisation OAuth 2.0 et OIDC (Open ID Connect). OAuth 2.0 est utilisé pour obtenir et vérifier les autorisations d'accès à des ressources protégées. Open ID Connect ajoute ensuite une couche d'authentification et de protection d'identité à votre application.

Voir la section 5.4 du rapport de compatibilité des produits logiciels App ID pour consulter la liste complète des certifications. Outre les certifications, App ID est également conforme aux spécifications suivantes : OAuth 2.0, OpenID Connect, JSON Web Token (JWT), JSON Web Signature (JWS), System for Cross-domain Identity Management (SCIM).