Insbesondere ermöglicht SAML Identitätsanbietern, Autorisierungs- und Authentifizierungsanmeldeinformationen an Webanwendungen oder Dienstleister weiterzuleiten. Es gibt die Authentifizierungs- oder Autorisierungsinformationen zwischen verschiedenen Parteien in einem vorgegebenen Format. Infolgedessen macht es eine einzelne Anmelde- oder SSO-Technologie zu einem Kinderspiel, bei dem ein Benutzer die Authentifizierung einmal zur Verfügung stellt und dann die Authentifizierung an mehrere Anwendungen, Dienste oder Websites vermittelt.
Die aktuellste SAML -Version ist SAML 2.0, genehmigt vom Oasis Consortium im Jahr 2005. Es unterscheidet sich sehr von Version 1.1, der sein Vorgänger war. Seine Einführung ermöglicht es IT -Geschäften und Fachleuten, die Software als Service- oder SaaS -Lösungen zu verwenden, ohne die Föderat -Identitätsmanagementsysteme zu beeinträchtigen.
Dieser Artikel ist Ihr Einführungs -Tutorial für SAML. Es wird SAML SSO, die Funktionsweise von SAML, die Komponenten des SAML -Protokolls, die Vorteile der Verwendung von SAML und die SAML -Behauptung erörtert.
Eine Einführung in die Funktionsweise von SAML
SAML ist ein allgemein akzeptierter offener Standard, der zur Authentifizierung und Autorisierung verwendet wird. Es vereinfacht die Authentifizierung bemerkenswert, insbesondere in Fällen, in denen ein Benutzer mehrere unabhängige Webdienste oder Anwendungen in allen Domänen verwenden oder zugreifen muss.
Es stützt sich auf das Format Extensible Markup Language (XML), um Authentifizierungsinformationen zwischen einem IDP (IDP) und einem Dienstanbieter (SP) zu übertragen. Und da es in einem typischen Authentifizierungsprozess immer die Norm ist, hat SAML drei Komponenten.
Die drei Komponenten umfassen:
Wenn ein Benutzer anfordert, auf einen Dienstanbieter zuzugreifen. Der IDP überprüft wiederum die Benutzeranmeldeinformationen und sendet die SAML -Behauptung an den SP, der die Anfrage gestellt hat. Schließlich sendet der SP eine Antwort an den Benutzer.
Das SAML -Framework funktioniert, indem Sie Benutzerinformationen wie Kennungen, Anmeldungen und Authentifizierungszustände zwischen dem IDP und einem SP austauschen.
Während Single Sign-On schon vor SAML mit Hilfe von Cookies möglich war, war es unmöglich, dies über die Domänen hinweg zu erreichen. SAML ermöglicht eine einzelne Anmeldung über die Domänen hinweg. Mit SAML müssen Benutzer Kennwörter nicht auswendig machen oder speichern.
Was sind SAML -Behauptungen??
Die SAML -Behauptung ist die Nachricht, die den Dienstanbieter darüber informiert, dass ein Benutzer zur Anmeldung bei der Anwendung oder dem Dienst berechtigt ist. Diese Behauptungen enthalten Details, die erforderlich sind, um die Identität des Benutzers dem SP zu melden. Es wird die Zeit der Ausgabe von Behauptungen, Quelle der Behauptung und anderen relevanten Gültigkeitsdetails beschrieben.
Die drei Hauptarten von Behauptungen umfassen:
Vorteile von saml
Natürlich ist SAML basierend auf seinen zahlreichen Vorteilen beliebt. Das Folgende sind einige seiner Hauptvorzüge:
Abschluss
In diesem Artikel wurde eine kurze Einführung in SAML erörtert. Wir haben angepasst, wie die Technologie funktioniert, ihre Vorteile und die verschiedenen Arten von Behauptungen. Hoffentlich wissen Sie jetzt, was SASL tut und ob es ein gutes Instrument für Ihre Organisation ist oder nicht.