Giuseppe De Marco

Dipartimento per la Trasformazione Digitale
https://teamdigitale.governo.it/

28 ottobre 2022 - SESSIONE 8 |SERVIZI E APPLICAZIONI

Novità dal mondo SSO: le linee guida sulle Attribute Authority e lo standard OpenID Connect Federation - AgID e DTD

NEWS FROM SSO: GUIDELINES ON ATTRIBUTE AUTHORITIES AND OIDC FEDERATION STANDARD


Giuseppe De Marco

Appassionato di GNU/Linux e FLOSS sin dai tempi del floppy, vive la sua passione lavorando come sistemista e tecnico di rete, esperienze grazie alle quali collabora con la redazione di Linux Magazine ancora prima di completare gli studi Liceali. Nel 2010 trova impiego come Sviluppatore di software per la Pubblica Amministrazione dove promuove e adotta il linguaggio di Programmazione Python. Attualmente lavora per il Dipartimento per la trasformazione digitale della Presidenza del Consiglio dei Ministri occupandosi perlopiù delle Identità Digitali Nazionali SPID e CIE id, riveste inoltre il ruolo di esperto all'interno della delegazione italiana per eIDAS 2.0 e contribuisce ad alcuni nuovi standard OpenID e OAuth2.

GNU/Linux and FLOSS passionate since the days of the floppy, he lives his passion working as a system administrator and network technician, experiences thanks to which he collaborates with the editorial staff of Linux Magazine even before completing his high school studies. In 2010 he found employment as a software developer for the Public Administration where he promotes and adopts the Python programming language. Currently he works for the Department for digital transformation of the Precidency of the Council of the Ministers dealing mostly with the National Digital Identities SPID and CIE id, he also works as expert within the Italian delegation for eIDAS 2.0 and contributes on some new OpenID and OAuth2 standards.

 

ABSTRACT

SPID e CIE id adottano lo Standard OpenID Connect, in particolare OIDC iGOV e OIDC Federation 1.0. Grazie a questo importante avanzamento tecnologico è stato possibile creare l'infrastruttura delle Attribute Authority che consente ad organizzazioni private e pubbliche di rendere disponibili ai fornitori di servizi SPID e CIE id i dati dei cittadini, attraverso un meccanismo sicuro e con il completo controllo da parte dell'utente.

SPID and CIE id adopt the OpenID Connect Standard, in particular OIDC iGOV and OIDC Federation 1.0. Thanks to this important technological innovation, it has been possible to create the infrastructure of the Attribute Authorities that allows private and public organizations to make citizens' data available to SPID and CIE id service providers, through a secure mechanism and with complete control by of the user.