Authenticatie en verificatie

Deze laag is verantwoordelijk voor het authenticatie en verificatie van gebruikers. Door Single Sign-on krijgen gebruikers meteen toegang tot alle applicaties en functies op het het platform waartoe ze geautoriseerd zijn. Voor de interface tussen de systemen wordt SAML/WS-Federation gebruikt. Bij succesvolle authenticatie worden de door een provider geleverde claims door geleverd in de verificatie stap.

XXID ondersteunt diverse protocollen met verschillende identiteit providers, waaronder e-Herkenning, DigiD, Google, Facebook, Federated Active Directory, username/wachtwoord. Uitbreiding met iDIN en/of Irma kan op verzoek plaats vinden. De systemen kunnen zelf bepalen welke providers toegestaan zijn en aan welke voorwaarden identiteiten moeten voldoen, bijvoorbeeld wel of geen Twee-stap authenticatie, wachtwoord sterkte.