lo-net² ist OpenID-Provider

"Na wunderbar - und was habe ich davon?", mögen Sie jetzt denken, und tatsächlich können Sie bisher die Vorteile, die ein einmaliger Login (Single Sign-on) bieten kann, kaum nutzen. Noch zu wenige Webanwendungen verwenden derzeit die Möglichkeit, Benutzer über OpenID zu authentifizieren. Dabei ist die Idee dahinter doch sehr attraktiv: Man meldet sich ein Mal an und kann mit dem erhaltenen OpenID-Login alle möglichen Webdienste nutzen. Das ewig lästige Ausfüllen von Online-Formularen könnte passé sein, welch eine angenehme Vorstellung! Auch wenn es wohl noch etwas dauern wird, lo-net² und seine Nutzer sind jedenfalls gerüstet, von diesem zukunftsweisenden Ansatz zu profitieren.
Was ist OpenID?
Dezentrales Authentifizierungssystem
OpenID ermöglicht die Authentifizierung im Web über einen Single-Sign-on, die einmalige Anmeldung auf einer Website, die fortan diese Aufgabe auch für andere Websites übernehmen kann. OpenID übermittelt dabei die Bestätigung der Identität einer Person und gegebenenfalls weitere Eigenschaften über eine URL. An dem Verfahren sind außer dem sogenannten Endbenutzer ein oder mehrere OpenID-Provider (wie lo-net²) sowie OpenID-Konsumenten (Consumer oder Relying Parties) beteiligt.
"Wiedererkennungsprogramm"
Der Provider authentifiziert den Benutzer und stellt ihm die Identifikation zur Verfügung. Konsumenten sind Webanwendungen und -dienste, die dieses Authentifizierungsverfahren unterstützen und quasi den Provider als Quelle der Authentifizierung anerkennen.
Die Funktionsweise in groben Zügen
Der Endbenutzer registriert sich bei einem OpenID-Provider, der ihm eine OpenID-Identität in Form einer URL bereitstellt. Diese kann unterschiedlich aussehen, etwa "http://benutzername.provider.de". Diese URL kann zur Anmeldung bei Webdiensten, die das Verfahren unterstützen, beim Login (auch schon bei der Registrierung eines Benutzerkontos) angegeben werden. Der Nutzer wird dann über seinen Browser zur Loginseite des OpenID-Providers weitergeleitet, wo er sich anmeldet und authentifiziert wird. Bei Bestätigung wird er schließlich dem anfragenden Konsumenten als authentifiziert gemeldet.
Wie kann ich OpenID nutzen?
Nutzung auf immer mehr Websites
Der augenscheinlichste Vorteil von OpenID besteht natürlich im Single-Sign-on: Ein Mal anmelden - weitere Web-Anwendungen ohne zusätzliche Formalitäten nutzen. Das ist aber in weiten Bereichen noch Zukunftsmusik. Es existieren zwar bereits Provider in großer Anzahl, darunter Riesen wie Google oder Yahoo, doch es mangelt noch an Konsumenten. Dort ist auch hauptsächlich die Ursache für die noch relativ geringe Verbreitung des Verfahrens zu suchen. Man findet kaum Websites - im deutschen Bildungssektor eigentlich keine - die den Login über OpenID unterstützen. Die Akzeptanz nimmt aber stetig zu.
Ausblick
Die Möglichkeit, Informationen und Eigenschaften über die URL zu transportieren, lässt an weiterreichende Nutzungsszenarien denken. So könnte man über den Login per OpenID einer bestimmten Gruppe von Usern Zugriffsrechte bei einem Webdienst gewähren. Naheliegend wäre bei einer OpenID vom Provider lo-net² beispielsweise, das schon im Login verwendete Landeskürzel als Filter zu verwenden. Auf diesem Weg könnten länderspezifische Materialien auf einem Bildungsserver lo-net²-Mitgliedern aus dem entsprechenden Land automatisch zugänglich werden.
Wie's geht
Login mit einer lo-net²-OpenID
Das oben vereinfacht beschriebene Verfahren verläuft mit der lo-net²-OpenID etwas anders, da das Protokoll in unterschiedlichem Maß unterstützt wird. Sollten Sie einen Konsumenten gefunden haben, bei dem Sie sich über OpenID anmelden möchten, kann das durchaus schiefgehen. Gehen Sie bitte folgendermaßen vor:
 | Loginseite des OpenID-KonsumentenSuchen Sie dort das Feld (die Seite) für den Login über OpenID auf und geben Sie dort "http://www.lo-net2.de" ein. Wenn das nicht klappt, geben Sie "http://www.lo-net2.de/openid.php" ein. Falls dies auch nicht erfolgreich sein sollte, ist der Versuch an dieser Stelle gescheitert. Links zu zwei erfolgreich getesteten Websites finden Sie bei den Webadressen weiter unten. |
 | Sie werden auf die Loginseite von lo-net² weitergeleitetGeben Sie wie gewohnt Ihre Zugangsdaten ein. |
 | Bestätigungsseite bei lo-net²Sie sehen die anfragende Website und Ihre OpenID. Wenn Sie den Vorgang bestätigen, werden Sie bei lo-net² aus- und auf der Konsumenten-Site eingeloggt. |
Webadressen
 | Pastebin Bei dieser Online-Zwischenablage zur gemeinschaftlichen Bearbeitung von Texten können Sie sich mit unserer OpenID anmelden. |
Screenshot