Duende IdentityServer Fournisseur IAM
Proprietary, self-hosted OpenID Connect/OAuth 2.1 and SAML 2.0 framework for ASP.NET Core, from Duende Software (USA), the commercial successor to IdentityServer4. Primarily a developer-first token service and authorization server rather than an out-of-the-box CIAM product: authentication UI, user store, MFA, and branding are built as part of your own ASP.NET Core application, using either the optional Duende User Management add-on or a custom store. FAPI 2.0 certified conformance. Edition-based subscription licensing (Lite, Standard, Advanced, Custom); free for development/testing and for qualifying open-source/small-company use under Community Edition.
Fonctionnalités
Si vous souhaitez comparer les fonctionnalités IAM de différents fournisseurs, consultez le benchmark des fournisseurs d'identité (C)IAM.
Vous cherchez la compatibilité du protocole OpenID Connect de Duende IdentityServer ? Voir Duende IdentityServer sur le benchmark des fournisseurs OpenID Connect.
Foire aux questions
Duende IdentityServer prend-il en charge Nom d'utilisateur et mot de passe méthode d'authentification ?
Duende IdentityServer prend en charge Nom d'utilisateur et mot de passe méthode d'authentification. Built in via the optional Duende User Management SDK, or via a custom ASP.NET Core Identity/user store. En savoir plus
Duende IdentityServer prend-il en charge Connexion sociale méthode d'authentification ?
Duende IdentityServer prend en charge Connexion sociale méthode d'authentification. Any external OIDC/OAuth provider (Google, Microsoft, Facebook, etc.) via standard ASP.NET Core external authentication handlers. En savoir plus
Duende IdentityServer prend-il en charge Passkey méthode d'authentification ?
Duende IdentityServer prend en charge Passkey méthode d'authentification. WebAuthn/passkeys are part of the Duende User Management passwordless-first authentication layer. En savoir plus
Duende IdentityServer prend-il en charge Email Passwordless méthode d'authentification ?
Duende IdentityServer prend en charge Email Passwordless méthode d'authentification. Email OTP is included in Duende User Management's passwordless layer. En savoir plus
Duende IdentityServer prend-il en charge Phone Passwordless méthode d'authentification ?
Duende IdentityServer prend partiellement en charge Phone Passwordless méthode d'authentification. No native SMS carrier/OTP integration is documented; requires plugging in a custom notification service.
Duende IdentityServer prend-il en charge Magic Link méthode d'authentification ?
Duende IdentityServer prend partiellement en charge Magic Link méthode d'authentification. Achievable by customizing the email OTP delivery in Duende User Management, but there is no dedicated magic-link authenticator.
Duende IdentityServer prend-il en charge Anonymous / Guest méthode d'authentification ?
Duende IdentityServer ne prend pas en charge Anonymous / Guest méthode d'authentification. IdentityServer issues tokens for authenticated subjects; anonymous/guest sessions are not a built-in concept.
Duende IdentityServer prend-il en charge Time-based One-Time Password (TOTP) MFA ?
Duende IdentityServer prend en charge Time-based One-Time Password (TOTP) MFA. En savoir plus
Duende IdentityServer prend-il en charge Universal 2nd Factor (U2F) MFA ?
Duende IdentityServer prend en charge Universal 2nd Factor (U2F) MFA. Covered by the WebAuthn/passkey support in Duende User Management.
Duende IdentityServer prend-il en charge WebAuthn MFA ?
Duende IdentityServer prend en charge WebAuthn MFA. En savoir plus
Duende IdentityServer prend-il en charge Email Code MFA ?
Duende IdentityServer prend en charge Email Code MFA. Email OTP can be used as a second factor in a custom authentication flow.
Duende IdentityServer prend-il en charge Phone Code MFA ?
Duende IdentityServer prend partiellement en charge Phone Code MFA. No native SMS provider; requires a custom notification service.
Duende IdentityServer prend-il en charge Recovery Code MFA ?
Duende IdentityServer prend en charge Recovery Code MFA. Recovery codes are included in the Duende User Management passwordless layer. En savoir plus
Duende IdentityServer prend-il en charge Push Notification MFA ?
Duende IdentityServer ne prend pas en charge Push Notification MFA. No native push MFA; typically added via a third-party integration such as Authsignal or Duo.
Duende IdentityServer prend-il en charge Adaptive / Risk-Based MFA MFA ?
Duende IdentityServer prend partiellement en charge Adaptive / Risk-Based MFA MFA. No built-in risk engine, but the authorization interaction pipeline is extensible enough to build custom risk-based MFA logic. En savoir plus
Duende IdentityServer prend-il en charge Cisco Duo MFA ?
Duende IdentityServer ne prend pas en charge Cisco Duo MFA. No first-party Duo integration; achieved via third-party plugins such as Authsignal.
Duende IdentityServer prend-il en charge Step-Up Authentication MFA ?
Duende IdentityServer prend en charge Step-Up Authentication MFA. ACR values and custom interaction logic support step-up authentication, a well-established IdentityServer pattern. En savoir plus
Duende IdentityServer prend-il en charge OpenID Connect (OIDC) protocole d'intégration ?
Duende IdentityServer prend en charge OpenID Connect (OIDC) protocole d'intégration. En savoir plus
Duende IdentityServer prend-il en charge SAML 2.0 protocole d'intégration ?
Duende IdentityServer prend en charge SAML 2.0 protocole d'intégration. SAML 2.0 Identity Provider and Service Provider roles, available as an add-on/higher edition. En savoir plus
Duende IdentityServer prend-il en charge WS-Federation protocole d'intégration ?
Duende IdentityServer ne prend pas en charge WS-Federation protocole d'intégration.
Duende IdentityServer prend-il en charge Machine-to-Machine (M2M) Authentication protocole d'intégration ?
Duende IdentityServer prend en charge Machine-to-Machine (M2M) Authentication protocole d'intégration. Client credentials grant is a core, primary use case. En savoir plus
Duende IdentityServer prend-il en charge OpenID Connect (OIDC) Federation fédération d'identité ?
Duende IdentityServer prend en charge OpenID Connect (OIDC) Federation fédération d'identité. External OIDC authentication handler for federating with any OpenID Connect provider. En savoir plus
Duende IdentityServer prend-il en charge SAML 2.0 Federation fédération d'identité ?
Duende IdentityServer prend en charge SAML 2.0 Federation fédération d'identité. SAML 2.0 Service Provider role for federating with SAML identity providers (add-on). En savoir plus
Duende IdentityServer prend-il en charge Active Directory / LDAP fédération d'identité ?
Duende IdentityServer prend partiellement en charge Active Directory / LDAP fédération d'identité. No native LDAP connector; integrates via a custom user store implementation or Windows Authentication.
Duende IdentityServer prend-il en charge Azure Active Directory (Entra ID) fédération d'identité ?
Duende IdentityServer prend en charge Azure Active Directory (Entra ID) fédération d'identité. Azure AD/Entra ID federation via the external OIDC authentication handler. En savoir plus
Duende IdentityServer prend-il en charge Bulk User Import gestion des utilisateurs ?
Duende IdentityServer prend partiellement en charge Bulk User Import gestion des utilisateurs. No dedicated bulk-import tool; achievable by writing directly to the configured user store or via IMembershipAdmin scripting.
Duende IdentityServer prend-il en charge Password Hash Import (Multiple Formats) gestion des utilisateurs ?
Duende IdentityServer prend partiellement en charge Password Hash Import (Multiple Formats) gestion des utilisateurs. Feasible when migrating to a custom user store that can accept pre-hashed passwords, but not a documented built-in feature.
Duende IdentityServer prend-il en charge Bulk User Export gestion des utilisateurs ?
Duende IdentityServer prend partiellement en charge Bulk User Export gestion des utilisateurs. Achievable via direct data-store queries; no dedicated export API.
Duende IdentityServer prend-il en charge Bulk User Update / Delete gestion des utilisateurs ?
Duende IdentityServer prend en charge Bulk User Update / Delete gestion des utilisateurs. Programmatic membership management via the IMembershipAdmin interface. En savoir plus
Duende IdentityServer prend-il en charge Legacy Username Import (Non-Allowed Characters) gestion des utilisateurs ?
Duende IdentityServer prend partiellement en charge Legacy Username Import (Non-Allowed Characters) gestion des utilisateurs. Depends entirely on the custom user store used to wrap a legacy system.
Duende IdentityServer prend-il en charge Inbound SCIM Provisioning gestion des utilisateurs ?
Duende IdentityServer ne prend pas en charge Inbound SCIM Provisioning gestion des utilisateurs. No built-in SCIM server; third-party products (e.g. LoginRadius) can bridge SCIM provisioning.
Duende IdentityServer prend-il en charge Outbound SCIM Provisioning gestion des utilisateurs ?
Duende IdentityServer ne prend pas en charge Outbound SCIM Provisioning gestion des utilisateurs.
Duende IdentityServer prend-il en charge SCIM Groups Provisioning gestion des utilisateurs ?
Duende IdentityServer ne prend pas en charge SCIM Groups Provisioning gestion des utilisateurs.
Duende IdentityServer prend-il en charge Just-In-Time (JIT) User Provisioning gestion des utilisateurs ?
Duende IdentityServer prend en charge Just-In-Time (JIT) User Provisioning gestion des utilisateurs. Just-in-time provisioning on first external login is a standard pattern with the external authentication handler pipeline. En savoir plus
Duende IdentityServer prend-il en charge Lazy / Trickle Migration from Legacy Database gestion des utilisateurs ?
Duende IdentityServer prend partiellement en charge Lazy / Trickle Migration from Legacy Database gestion des utilisateurs. Achievable via a custom user store/validator that proxies credential checks to a legacy system on first login.
Duende IdentityServer prend-il en charge Self-Service Profile Management Portal gestion des utilisateurs ?
Duende IdentityServer prend en charge Self-Service Profile Management Portal gestion des utilisateurs. Duende User Management provides profile, credential, and MFA device self-service via its SDK. En savoir plus
Duende IdentityServer prend-il en charge User Account Linking gestion des utilisateurs ?
Duende IdentityServer prend en charge User Account Linking gestion des utilisateurs. Linking external logins to a local account is a standard ASP.NET Core Identity/IdentityServer pattern. En savoir plus
Duende IdentityServer prend-il en charge User Blocking / Banning gestion des utilisateurs ?
Duende IdentityServer prend en charge User Blocking / Banning gestion des utilisateurs. Accounts can be locked/disabled via IMembershipAdmin. En savoir plus
Duende IdentityServer prend-il en charge User Metadata gestion des utilisateurs ?
Duende IdentityServer prend en charge User Metadata gestion des utilisateurs. Extensible user profile and custom claims via the profile service and Duende User Management. En savoir plus
Duende IdentityServer prend-il en charge Application Metadata gestion des utilisateurs ?
Duende IdentityServer prend en charge Application Metadata gestion des utilisateurs. Client model supports a free-form Properties dictionary for custom client metadata. En savoir plus
Duende IdentityServer prend-il en charge User Search gestion des utilisateurs ?
Duende IdentityServer prend en charge User Search gestion des utilisateurs. Query API via IMembershipAdmin. En savoir plus
Duende IdentityServer prend-il en charge Role-Based Access Control (RBAC) gestion des utilisateurs ?
Duende IdentityServer prend en charge Role-Based Access Control (RBAC) gestion des utilisateurs. Roles and groups from Duende User Management, mapped into scopes and claims. En savoir plus
Duende IdentityServer prend-il en charge Organizations (Multi-Tenancy B2B) gestion des utilisateurs ?
Duende IdentityServer prend partiellement en charge Organizations (Multi-Tenancy B2B) gestion des utilisateurs. Multi-issuer support lets one deployment serve multiple tenant issuer URLs (edition-restricted), but there is no built-in organization-management UI. En savoir plus
Duende IdentityServer prend-il en charge Password Strength Policies gestion des utilisateurs ?
Duende IdentityServer prend en charge Password Strength Policies gestion des utilisateurs. Configurable password policy in Duende User Management. En savoir plus
Duende IdentityServer prend-il en charge Username Restrictions gestion des utilisateurs ?
Duende IdentityServer prend en charge Username Restrictions gestion des utilisateurs.
Duende IdentityServer prend-il en charge Progressive Profiling / Forms gestion des utilisateurs ?
Duende IdentityServer prend partiellement en charge Progressive Profiling / Forms gestion des utilisateurs. Achievable by customizing the login/consent UI to conditionally collect additional attributes; no dedicated built-in feature.
Duende IdentityServer prend-il en charge Attribute-Based Access Control (ABAC) contrôle d'accès ?
Duende IdentityServer prend partiellement en charge Attribute-Based Access Control (ABAC) contrôle d'accès. Attribute-based rules can be implemented via custom claims and ASP.NET Core authorization policies, but there is no built-in ABAC engine.
Duende IdentityServer prend-il en charge Fine-Grained Authorization (FGA / ReBAC) contrôle d'accès ?
Duende IdentityServer prend partiellement en charge Fine-Grained Authorization (FGA / ReBAC) contrôle d'accès. Scopes and custom claims provide coarse-to-medium granularity; fine-grained/relationship-based authorization requires integrating an external engine (e.g. OpenFGA).
Duende IdentityServer prend-il en charge API Authorization (Scopes / Permissions) contrôle d'accès ?
Duende IdentityServer prend en charge API Authorization (Scopes / Permissions) contrôle d'accès. Core use case: scoped access-token issuance for API protection. En savoir plus
Duende IdentityServer prend-il en charge Audit Log Retention fonctionnalité de sécurité ?
Duende IdentityServer prend en charge Audit Log Retention fonctionnalité de sécurité. Structured eventing system (IEventSink) supports building audit trails for regulated industries; retention is operator-configured. En savoir plus
Duende IdentityServer prend-il en charge Audit Log Streaming fonctionnalité de sécurité ?
Duende IdentityServer prend en charge Audit Log Streaming fonctionnalité de sécurité. Custom IEventSink implementations can stream events to external log/SIEM systems. En savoir plus
Duende IdentityServer prend-il en charge Security Center (Threat Monitoring Dashboard) fonctionnalité de sécurité ?
Duende IdentityServer ne prend pas en charge Security Center (Threat Monitoring Dashboard) fonctionnalité de sécurité.
Duende IdentityServer prend-il en charge Encryption at Rest fonctionnalité de sécurité ?
Duende IdentityServer prend partiellement en charge Encryption at Rest fonctionnalité de sécurité. Depends on the operator's chosen data store (database-level TDE, disk encryption); not a built-in IdentityServer feature.
Duende IdentityServer prend-il en charge Encryption in Transit fonctionnalité de sécurité ?
Duende IdentityServer prend en charge Encryption in Transit fonctionnalité de sécurité. TLS is the standard, recommended deployment configuration.
Duende IdentityServer prend-il en charge Customer Managed Keys (BYOK) fonctionnalité de sécurité ?
Duende IdentityServer prend en charge Customer Managed Keys (BYOK) fonctionnalité de sécurité. Self-hosted signing key management, optionally via the Automatic Key Management add-on or a custom key management service (e.g. Azure Key Vault, HSM). En savoir plus
Duende IdentityServer prend-il en charge Bot Detection fonctionnalité de sécurité ?
Duende IdentityServer ne prend pas en charge Bot Detection fonctionnalité de sécurité.
Duende IdentityServer prend-il en charge Brute Force Protection fonctionnalité de sécurité ?
Duende IdentityServer prend partiellement en charge Brute Force Protection fonctionnalité de sécurité. Not built in by default; typically added via ASP.NET Core rate-limiting middleware or a custom validator.
Duende IdentityServer prend-il en charge Suspicious IP Throttling fonctionnalité de sécurité ?
Duende IdentityServer prend partiellement en charge Suspicious IP Throttling fonctionnalité de sécurité. Requires custom middleware; no built-in IP-based throttling.
Duende IdentityServer prend-il en charge Device Fingerprinting fonctionnalité de sécurité ?
Duende IdentityServer ne prend pas en charge Device Fingerprinting fonctionnalité de sécurité.
Duende IdentityServer prend-il en charge Per-Organization Branding multi-tenant ?
Duende IdentityServer prend partiellement en charge Per-Organization Branding multi-tenant. Achievable by writing per-client conditional theming into the custom login UI; no built-in per-tenant theming system.
Duende IdentityServer prend-il en charge Per-Organization MFA Policy multi-tenant ?
Duende IdentityServer prend partiellement en charge Per-Organization MFA Policy multi-tenant. Achievable via ACR values/client-specific policy in custom authentication logic; not a built-in per-org policy engine.
Duende IdentityServer prend-il en charge Hosted / Universal Login Page fonctionnalité de branding ?
Duende IdentityServer prend en charge Hosted / Universal Login Page fonctionnalité de branding. The IdentityServer host includes its own Razor Pages-based login UI (typically derived from the Quickstart UI template). En savoir plus
Duende IdentityServer prend-il en charge Embedded / Native Login Components fonctionnalité de branding ?
Duende IdentityServer prend partiellement en charge Embedded / Native Login Components fonctionnalité de branding. The Backend for Frontend (BFF) pattern avoids some cross-origin redirect friction, but classic embedded (non-redirect) login is discouraged by design. En savoir plus
Duende IdentityServer prend-il en charge White-Label / Full Brand Removal fonctionnalité de branding ?
Duende IdentityServer prend en charge White-Label / Full Brand Removal fonctionnalité de branding. The login/consent/logout UI is your own ASP.NET Core application code, fully customizable. En savoir plus
Duende IdentityServer prend-il en charge Localization / i18n fonctionnalité de branding ?
Duende IdentityServer prend partiellement en charge Localization / i18n fonctionnalité de branding. Left to the operator's custom UI implementation using standard ASP.NET Core localization; no first-party localized templates are shipped.
Duende IdentityServer prend-il en charge Prebuilt UI Components (SDK) fonctionnalité de branding ?
Duende IdentityServer prend partiellement en charge Prebuilt UI Components (SDK) fonctionnalité de branding. The Quickstart UI is a reference/sample implementation to start from, not a polished component library. En savoir plus
Duende IdentityServer prend-il en charge Login / Auth Analytics Dashboard analytique ?
Duende IdentityServer prend partiellement en charge Login / Auth Analytics Dashboard analytique. No built-in dashboard; structured events can feed external analytics/observability tooling.
Duende IdentityServer prend-il en charge SOC 2 Type II Certification conformité ?
Duende IdentityServer ne prend pas en charge SOC 2 Type II Certification conformité. Duende IdentityServer is self-hosted software, not a Duende-operated service, so traditional vendor SOC 2 attestation does not apply; the customer's own deployment is what gets certified. En savoir plus
Duende IdentityServer prend-il en charge ISO 27001 / 27017 / 27018 Certification conformité ?
Duende IdentityServer ne prend pas en charge ISO 27001 / 27017 / 27018 Certification conformité. Same self-hosted reasoning as SOC 2: certification applies to the customer's deployment, not a Duende-run service.
Duende IdentityServer prend-il en charge HIPAA Business Associate Agreement (BAA) conformité ?
Duende IdentityServer ne prend pas en charge HIPAA Business Associate Agreement (BAA) conformité. No BAA is offered since Duende does not host or process customer data.
Duende IdentityServer prend-il en charge GDPR: Data Export (Portability) conformité ?
Duende IdentityServer prend en charge GDPR: Data Export (Portability) conformité. Because deployment and data storage are entirely customer-controlled, export tooling is built by the operator against their own store. En savoir plus
Duende IdentityServer prend-il en charge GDPR: Right to be Forgotten (User Deletion) conformité ?
Duende IdentityServer prend en charge GDPR: Right to be Forgotten (User Deletion) conformité. User deletion available via IMembershipAdmin; full control over storage supports erasure workflows. En savoir plus
Duende IdentityServer prend-il en charge Consent Management conformité ?
Duende IdentityServer prend en charge Consent Management conformité. Built-in OAuth/OIDC consent screen for scope-based authorization, audited by the server. En savoir plus
Duende IdentityServer prend-il en charge Region Deployment conformité ?
Duende IdentityServer prend en charge Region Deployment conformité. Self-hosted; deployable in any region the operator chooses.
Duende IdentityServer prend-il en charge Private Cloud Deployment conformité ?
Duende IdentityServer prend en charge Private Cloud Deployment conformité. Runs as a standard ASP.NET Core application: on-premises, Docker, Kubernetes, or any cloud (AWS, Azure, GCP). En savoir plus
Duende IdentityServer prend-il en charge SDK Coverage intégration développeur ?
Duende IdentityServer prend partiellement en charge SDK Coverage intégration développeur. Primarily a .NET/ASP.NET Core server framework; client-side apps use any standard OIDC library rather than first-party mobile/JS SDKs.
Duende IdentityServer prend-il en charge Management API intégration développeur ?
Duende IdentityServer prend partiellement en charge Management API intégration développeur. Configuration is typically managed via EF Core store/DB directly or custom admin tooling; the DCR endpoint provides API-driven client registration but there is no comprehensive first-party management API for all resources. En savoir plus
Duende IdentityServer prend-il en charge Authentication API Rate Limits intégration développeur ?
Duende IdentityServer prend partiellement en charge Authentication API Rate Limits intégration développeur. Not built in by default; added via ASP.NET Core rate-limiting middleware.
Duende IdentityServer prend-il en charge Actions / Extensibility Pipeline intégration développeur ?
Duende IdentityServer prend en charge Actions / Extensibility Pipeline intégration développeur. Extensive C# extensibility: custom profile services, event sinks, validators, extension grants, and interaction services. En savoir plus
Duende IdentityServer prend-il en charge TypeScript Support in Extensibility intégration développeur ?
Duende IdentityServer ne prend pas en charge TypeScript Support in Extensibility intégration développeur. Extensibility is C#/.NET code running in-process; there is no separate JavaScript/TypeScript runtime for server-side logic.
Duende IdentityServer prend-il en charge Custom Domain intégration développeur ?
Duende IdentityServer prend en charge Custom Domain intégration développeur. Self-hosted deployment supports any custom domain.
Duende IdentityServer prend-il en charge Deploy CLI (Infrastructure as Code) intégration développeur ?
Duende IdentityServer prend partiellement en charge Deploy CLI (Infrastructure as Code) intégration développeur. Deployed like any ASP.NET Core app via the standard dotnet CLI, Docker, or Kubernetes tooling; no dedicated Duende deployment CLI. En savoir plus
Duende IdentityServer prend-il en charge Terraform Provider intégration développeur ?
Duende IdentityServer ne prend pas en charge Terraform Provider intégration développeur. No official Terraform provider is published for Duende IdentityServer.
Duende IdentityServer prend-il en charge Custom Database Connections intégration développeur ?
Duende IdentityServer prend en charge Custom Database Connections intégration développeur. Entity Framework Core configuration/operational stores support SQL Server, PostgreSQL, MySQL, SQLite, and other EF Core providers; custom stores are also pluggable. En savoir plus
Duende IdentityServer prend-il en charge Native Webhook Support intégration développeur ?
Duende IdentityServer prend partiellement en charge Native Webhook Support intégration développeur. Custom IEventSink implementations can push events to any endpoint, but there is no first-party webhook configuration UI.
Duende IdentityServer prend-il en charge Universal Login / Hosted Login Page Customization intégration développeur ?
Duende IdentityServer prend en charge Universal Login / Hosted Login Page Customization intégration développeur. Full HTML/CSS/Razor customization since the login/consent UI is part of the operator's own application. En savoir plus
Duende IdentityServer prend-il en charge Custom Email Provider (SMTP) intégration développeur ?
Duende IdentityServer prend en charge Custom Email Provider (SMTP) intégration développeur. Duende User Management allows plugging in a custom email/notification sender for OTP and account emails. En savoir plus
Duende IdentityServer prend-il en charge Email Templates intégration développeur ?
Duende IdentityServer prend en charge Email Templates intégration développeur. Fully customizable since email content is generated by the operator's own application code.
Duende IdentityServer prend-il en charge Custom OIDC Claims / Token Enrichment intégration développeur ?
Duende IdentityServer prend en charge Custom OIDC Claims / Token Enrichment intégration développeur. Custom claims added via a custom IProfileService implementation. En savoir plus
Duende IdentityServer prend-il en charge No-Code Auth Flow Builder / Orchestration fonctionnalité ?
Duende IdentityServer ne prend pas en charge No-Code Auth Flow Builder / Orchestration fonctionnalité. Authentication and authorization logic is configured in C# code; there is no visual/no-code flow builder.
Duende IdentityServer prend-il en charge Identity Verification / Document Proofing fonctionnalité ?
Duende IdentityServer ne prend pas en charge Identity Verification / Document Proofing fonctionnalité.
Duende IdentityServer prend-il en charge Built-in Billing / Subscription Management fonctionnalité ?
Duende IdentityServer ne prend pas en charge Built-in Billing / Subscription Management fonctionnalité.
Duende IdentityServer prend-il en charge Agentic AI / MCP Server Authentication fonctionnalité ?
Duende IdentityServer prend partiellement en charge Agentic AI / MCP Server Authentication fonctionnalité. Duende markets an emerging 'AI' capability area and RFC 8693 token exchange for securing AI-agent and machine workflows, but this is less mature than dedicated agentic-identity products. En savoir plus
Duende IdentityServer prend-il en charge Post-Quantum Hybrid TLS Key Exchange fonctionnalité de cryptographie post-quantique ?
Duende IdentityServer ne prend pas en charge Post-Quantum Hybrid TLS Key Exchange fonctionnalité de cryptographie post-quantique. Duende's own blog post on PQC in .NET 10 covers ML-KEM only as a general-purpose key-establishment primitive and application-level signing; it explicitly does not discuss TLS 1.3 hybrid key exchange for Kestrel/ASP.NET Core, and TLS termination for IdentityServer deployments is typically handled by the hosting environment, not documented as an IdentityServer feature. En savoir plus
Duende IdentityServer prend-il en charge Post-Quantum Digital Signature Algorithms fonctionnalité de cryptographie post-quantique ?
Duende IdentityServer prend partiellement en charge Post-Quantum Digital Signature Algorithms fonctionnalité de cryptographie post-quantique. Duende's official blog (May 2026) demonstrates using .NET 10's new ML-DSA/SLH-DSA/Composite ML-DSA APIs for token signing, noting IdentityServer's automatic key management is 'algorithm-agnostic' and thus architecturally compatible - presented as a developer guide, not an announced shipped feature. Separately, an independent third-party library, Strathweb.Dilithium (not an official Duende product, since 2023), plugs into IdentityServer's automatic key management to sign tokens with CRYSTALS-Dilithium and publish PQ public keys via JWKS, per a draft IETF JOSE PQC spec. En savoir plus
Duende IdentityServer prend-il en charge Post-Quantum Migration Roadmap fonctionnalité de cryptographie post-quantique ?
Duende IdentityServer prend partiellement en charge Post-Quantum Migration Roadmap fonctionnalité de cryptographie post-quantique. Duende published a dedicated blog post, 'Post-Quantum Cryptography in .NET 10: A Practical Guide' (May 2026), discussing harvest-now-decrypt-later risk and encouraging early experimentation with .NET 10's PQC APIs within IdentityServer's algorithm-agnostic key management. It contains no committed timeline, version target, or formal roadmap for native/first-class PQC support in the product itself. En savoir plus
Duende IdentityServer prend-il en charge Post-Quantum Token & Data Encryption fonctionnalité de cryptographie post-quantique ?
Duende IdentityServer ne prend pas en charge Post-Quantum Token & Data Encryption fonctionnalité de cryptographie post-quantique. No public evidence found that the provider supports ML-KEM or HPKE (RFC 9180) for encrypting JWE tokens, SAML assertions, or user secrets.
Duende IdentityServer prend-il en charge Post-Quantum Certificate & mTLS Support fonctionnalité de cryptographie post-quantique ?
Duende IdentityServer ne prend pas en charge Post-Quantum Certificate & mTLS Support fonctionnalité de cryptographie post-quantique. No public evidence found of post-quantum or hybrid X.509 digital certificate support for mTLS client authentication or federation endpoints.
Duende IdentityServer prend-il en charge Post-Quantum Stateful Hash Signatures fonctionnalité de cryptographie post-quantique ?
Duende IdentityServer ne prend pas en charge Post-Quantum Stateful Hash Signatures fonctionnalité de cryptographie post-quantique. No public evidence found of NIST SP 800-208 stateful hash-based signature scheme support (LMS/HSS, XMSS).
Comparer avec d'autres fournisseurs
Remarque : Les données actuelles sont basées sur la documentation/l'expérience des fournisseurs et peuvent ne pas être exactes à 100 %. Veuillez ouvrir un ticket si vous avez constaté des incohérences.