Ну если в OIDC различать разные ресурсы и запрещать в своих приложениях доступ аксесс токенам полученых для других ресурсов наверное да, но в случае ЕСИА сисмтема централизированная и агностичная к сервисам
OpenID отличный стандарт который решает ещё кучу задач кроме SSO, но я не знаю что ещё кроме проприетарного тыпрайз говна сейчас люди для SSO могут использовать