A SAML ( secure a ssertion m arkup lnguage – Security Declaration Markup Language) egy XML nyelven alapuló jelölőnyelv . Nyílt szabvány a hitelesítési és engedélyezési adatok résztvevők közötti cseréjére , különösen az identitásszolgáltató és a szolgáltató között . A SAML egy OASIS termék , amelyet a Services Security Technical Committee [1] fejlesztett ki . A SAML-t 2001-ben hozták létre; A SAML legutóbbi jelentős frissítése 2005-ben jelent meg, de a protokoll bővítései folyamatosan kerültek kiadásra további, opcionális szabványok révén.
Az egyik fontos probléma, amelyet a SAML próbál megoldani, az átmenő hitelesítés biztosítása ( egyszeri bejelentkezési technológia , angolul Single Sign On ), amikor webböngészőn keresztül dolgozik . Az SAML egyszeri bejelentkezési technológiaként való használata egyetlen biztonsági tartomány szintjén elterjedt (például cookie-k használata), de az egyetlen biztonsági tartományon túli kiterjesztése problémás volt, és inkompatibilis védett technológiák (egyéb , az SSO biztosításának modernebb megközelítése az OpenID protokoll ) [2] .
Megvalósítások
Az egységes azonosítási és hitelesítési rendszer lehetővé teszi a SAML használatát (az OpenID-vel együtt) az esia.gosuslugi.ru/idp/shibboleth [3] oldalon keresztül.
OASIS szabványok | |
---|---|