Saml
Saml wird verwendet, um die SSO -Anbieter von Webanwendungen zu ermöglichen, Anmeldeinformationen zwischen dem Identitätsanbieter (IDP) zu übertragen und zu verschieben, der die Anmeldeinformationen hält, und dem Dienstanbieter (SP), der die Ressource ist, die diese Anmeldeinformationen benötigt. Saml ist eine Standard -Autorisierungs- und Authentifizierungsprotokollsprache, die hauptsächlich zur Durchführung von Föderation und Identitätsmanagement verwendet wird, zusammen mit einem einzigen Anzeichen für das Management. In Saml, XML -Metadatendokumente werden als Token zur Einreichung der Identität des Kunden verwendet. Die Authentifizierung und Autorisierungsprozess von Saml ist wie folgt:
Lassen Sie uns nun ein Beispiel im wirklichen Leben ansehen. Angenommen, ein Benutzer klickt auf die Anmeldung Option für den Image-Sharing-Service auf der Website ABC.com. Um den Benutzer zu authentifizieren, wird eine verschlüsselte SAML -Authentifizierungsanforderung von ABC gestellt.com. Die Anfrage wird von der Website direkt an den Autorisierungsserver (IDP) gesendet. Hier wird der Dienstanbieter den Benutzer zur Autorisierung in den IDP weiterleiten. Der IDP überprüft die empfangene SAML -Authentifizierungsanforderung. Wenn die Anfrage gültig ist, wird der Benutzer ein Anmeldeformular für die Eingabe der Anmeldeinformationen vorgestellt. Nachdem der Benutzer die Anmeldeinformationen eingetreten ist, generiert der IDP eine SAML -Behauptung oder ein SAML. Der Dienstanbieter (SP) überprüft die SAML -Behauptung und extrahiert die Daten und die Identität des Benutzer.
Webanwendungsentwickler können SAML -Plugins verwenden, um sicherzustellen. Dies sorgt für eine bessere Erfahrung der Benutzeranmeldung und effektivere Sicherheitspraktiken, die eine gemeinsame Identitätsstrategie nutzen. Mit SAML können nur Benutzer mit der richtigen Identitäts- und Assertion -Token auf die Ressource zugreifen.
OAuth
OAuth wird verwendet, wenn die Autorisierung von einem Dienst an einen anderen Dienst übergeben werden muss, ohne die tatsächlichen Anmeldeinformationen wie das Passwort und den Benutzernamen zu teilen. Verwendung OAuth, Benutzer können sich in einem einzigen Dienst anmelden, auf die Ressourcen anderer Dienste zugreifen und Aktionen im Dienst ausführen. OAuth ist die beste Methode, mit der die Autorisierung von einem einzelnen Zeichen auf der Plattform an einen anderen Dienst oder eine andere Plattform oder zwischen zwei beliebigen Webanwendungen weitergeleitet wurde. Der OAuth Workflow ist wie folgt:
Eine häufige Verwendung von OAuth besteht darin, eine Webanwendung zu ermöglichen, auf eine Social -Media -Plattform oder ein anderes Online -Konto zuzugreifen. Google -Benutzerkonten können mit vielen Verbraucheranwendungen aus verschiedenen Gründen verwendet werden, z. B. Bloggen, Online -Spiele, Anmeldung bei Social -Media -Konten und Lesen von Artikeln auf Nachrichten -Websites. In diesen Fällen arbeitet OAuth im Hintergrund, damit diese externen Entitäten verknüpft und auf die erforderlichen Daten zugreifen können.
OAuth ist eine Notwendigkeit, da es eine Möglichkeit geben muss, Autorisierungsinformationen zwischen verschiedenen Anwendungen zu senden, ohne Benutzeranmeldeinformationen zu teilen oder aufzudecken. OAuth wird auch in Unternehmen verwendet. Angenommen, ein Benutzer muss mit seinem Benutzernamen und Passwort auf ein einzelnes Zeichen eines Unternehmens auf das System zugreifen. Der SSO gibt ihm Zugriff auf alle erforderlichen Ressourcen, indem sie OAuth -Autorisierungs -Token an diese Apps oder Ressourcen weitergeben.
Abschluss
OAuth und SAML sind beide aus Sicht eines Webanwendungsentwicklers oder des Systemadministrators sehr wichtig, während beide sehr unterschiedliche Tools mit unterschiedlichen Funktionen sind. OAuth ist das Protokoll für die Zugriffsautorisierung, während SAML ein sekundärer Ort ist, der die Eingabe analysiert und dem Benutzer die Genehmigung zur Verfügung stellt.