In particolare, SAML consente ai fornitori di identità di approvare le credenziali di autorizzazione e autenticazione alle applicazioni Web o ai fornitori di servizi. Fornisce le informazioni di autenticazione o di autorizzazione tra diverse parti in un formato predeterminato. Di conseguenza, rende la tecnologia singola o SSO un gioco da ragazzi con un utente che fornisce l'autenticazione una volta e quindi comunica l'autenticazione a diverse applicazioni, servizi o siti Web.
La versione SAML più attuale è Saml 2.0, approvato dal consorzio Oasis nel 2005. È molto diverso dalla versione 1.1, che era il suo predecessore. La sua adozione consente ai negozi e ai professionisti di utilizzare il software come servizio o soluzioni SAAS senza compromettere i sistemi di gestione delle identità federate.
Questo articolo è il tuo tutorial introduttivo di SAML. Discute SAML SSO, come funziona SAML, i componenti del protocollo SAML, i vantaggi dell'utilizzo di SAML e l'asserzione SAML.
Un'introduzione a come funziona SAML
SAML è uno standard aperto universalmente accettato utilizzato per l'autenticazione e l'autorizzazione. Semplifica notevolmente l'autenticazione, in particolare nei casi in cui un utente deve utilizzare o accedere a diversi servizi Web o applicazioni indipendenti tra i domini.
Si basa sul formato Extensible Markup Language (XML) per trasferire le informazioni di autenticazione tra un provider di identità (IDP) e un fornitore di servizi (SP). E poiché è sempre la norma in qualsiasi processo di autenticazione tipica, SAML ha tre componenti.
I tre componenti includono:
Ogni volta che un utente richiede di accedere a un provider di servizi, il provider di servizi richiederà l'autenticazione dal provider di identità SAML. L'IDP, a sua volta, controllerà le credenziali dell'utente e invierà l'asserzione SAML a SP che ha effettuato la richiesta. Infine, SP invierà una risposta all'utente.
Il framework SAML funziona scambiando informazioni sull'utente come identificatori, accessi e stati di autenticazione tra IDP e un SP.
Mentre un singolo accesso era possibile anche prima di SAML con l'aiuto dei cookie, era impossibile ottenere ciò attraverso i domini. SAML rende il singolo accesso possibile tra i domini. Con SAML, gli utenti non devono memorizzare o salvare le password.
Quali sono le affermazioni SAML?
L'asserzione SAML è il messaggio che informa il fornitore di servizi che un utente è autorizzato ad accedere all'applicazione o al servizio. Queste affermazioni contengono dettagli necessari per segnalare l'identità dell'utente a SP. Descriverà in dettaglio il tempo di emissione di asserzione, la fonte dell'asserzione e altri dettagli di validità pertinenti.
I tre tipi principali di asserzioni includono:
Vantaggi di SAML
Naturalmente, SAML è popolare in base ai suoi numerosi vantaggi. Di seguito sono riportati alcuni dei suoi meriti principali:
Conclusione
Questo articolo ha discusso di una breve introduzione a SAML. Abbiamo affrontato come funziona la tecnologia, i suoi benefici e i vari tipi di affermazioni. Spero che ora sai cosa fa SASL e se è un buon strumento per la tua organizzazione o no.