W szczególności SAML umożliwia dostawcom tożsamości przekazanie poświadczeń autoryzacji i uwierzytelniania aplikacjom internetowym lub dostawcom usług. Daje informacje o uwierzytelnianiu lub autoryzacji między różnymi stronami w określonym formacie. W związku z tym sprawia, że technologia pojedynczego logowania lub SSO jest prosta z użytkownikiem dostarczającym uwierzytelnianie raz, a następnie przekazującą uwierzytelnianie kilku aplikacji, usług lub stron internetowych.
Najbardziej aktualną wersją SAML jest SAML 2.0, zatwierdzony przez konsorcjum Oasis w 2005 r. Bardzo różni się od wersji 1.1, który był jego poprzednikiem. Jego adopcja pozwala sklepom IT i specjalistom korzystanie z oprogramowania jako rozwiązania serwisowego lub SaaS bez uszczerbku dla systemów zarządzania tożsamością.
Ten artykuł jest twoim samouczkiem wprowadzającym do SAML. Omawia SAML SSO, jak działa SAML, komponenty protokołu SAML, zalety korzystania z SAML i twierdzenie SAML.
Wprowadzenie do działania Saml
SAML to powszechnie akceptowany otwarty standard używany do uwierzytelniania i autoryzacji. To niezwykle upraszcza uwierzytelnianie, szczególnie w przypadkach, w których użytkownik musi korzystać lub uzyskać dostęp do kilku niezależnych usług lub aplikacji w różnych domenach.
Opiera się na rozszerzalnym formacie języka znaczników (XML) w celu przesyłania informacji uwierzytelniania między dostawcą tożsamości (IDP) a dostawcą usług (SP). A ponieważ zawsze jest normą w każdym typowym procesie uwierzytelniania, SAML ma trzy komponenty.
Trzy komponenty obejmują:
Ilekroć użytkownik poprosi o dostęp do usługodawcy, usługodawca poprosi uwierzytelnianie od dostawcy tożsamości Saml. IDP z kolei sprawdzi poświadczenia użytkownika i wyśle twierdzenie SAML do SP, który złożył żądanie. Wreszcie SP wyśle odpowiedź na użytkownika.
Framework SAML działa poprzez wymianę informacji o użytkownikach, takich jak identyfikatory, loginy i stany uwierzytelniania między IDP a SP.
Chociaż pojedyncze logowanie było możliwe jeszcze przed Saml z pomocą plików cookie, nie można tego osiągnąć w różnych domenach. SAML umożliwia pojedyncze logowanie w domenach. W przypadku SAML użytkownicy nie muszą zapamiętywać ani zapisywać haseł.
Jakie są twierdzenia SAML?
SAML Aserance to wiadomość informująca usługodawcę, że użytkownik jest upoważniony do zalogowania się do aplikacji lub usługi. Te twierdzenia zawierają szczegóły niezbędne do zgłoszenia tożsamości użytkownika do SP. Podsonuje czas wydawania twierdzenia, źródło twierdzenia i inne istotne szczegóły dotyczące ważności.
Trzy podstawowe rodzaje twierdzeń obejmują:
Korzyści z SAML
Oczywiście Saml jest popularny na podstawie kilku korzyści. Oto niektóre z jego głównych zalet:
Wniosek
W tym artykule omówiono krótkie wprowadzenie do SAML. Związaliśmy się z działaniem technologii, jej korzyściami i różnymi rodzajami twierdzeń. Mam nadzieję, że teraz wiesz, co robi SASL i czy jest to dobre narzędzie dla Twojej organizacji, czy nie.