مزود هوية متوافق مع OIDC، تقترح المادة استخدامه لإصدار رموز الهوية وإدارة المجموعات.
تقترح مادة CNCF استبدال شهادات العملاء والرموز طويلة العمر في عناقيد Kubernetes ذاتية الاستضافة بتكامل OIDC يعتمد على عميل عام وPKCE. هذا النهج يربط الصلاحيات بالهوية وعضوية المجموعات، ويسهّل الإلغاء ويحسن دقة سجلات التدقيق دون الحاجة إلى إعادة بناء العنقود.