Подтвердить что ты не робот

Что такое SAML?

Сегодня я увидел интересную пустую страницу под названием "профиль сообщения saml interite transit."

  • Что такое SAML?
  • Для чего он создан?
  • Что обычно используется для?
  • Какова была страница, о которой я говорил выше?
  • Какие функции он обеспечивает, чтобы он редко использовался, но в противном случае интересен?
  • Есть ли что-то лучшее или другие технологии, которые конкурируют с ним?
4b9b3361

Ответ 1

Есть ли что-то лучшее или другие технологии, которые конкурируют с ним?

Связь между OpenID и SAML

http://connectid.blogspot.com/2006/11/we-need-iiw-in-panama.html

Я думаю, что OpenID и SAML имеют успешно нашел правильный (но разные) смеси распущенности и безопасность. OpenID сосредоточился на беспорядочных поставщиков с соответствующий уровень безопасности, SAML на противоположное спаривание. Это показано графически ниже. Вдоль Горизонтальная селективность по SP ( противоположность распущенности), вдоль вертикальная мера безопасности.

/img/b745bf1eaf992e77a27ac7938c61c48c.jpg

Таким образом, хотя они связаны друг с другом тем, что они оба пытаются решить проблему с единственным знаком, они действительно нацеливаются и поддерживают два разных рынка.

Было бы хорошо, если бы одно решение покрывало все базы.

Ответ 2

Я был частью сообщества OASIS (через моего бывшего работодателя) во время создания SAML. Проще говоря, SAML представляет собой XML-формат для совместного использования учетных данных безопасности по доменам. SAML был создан для решения проблемы единого входа между поставщиками услуг в SOA.

Мы использовали SAML, включая нашу собственную реализацию С#, чтобы предоставить схему авторизации/аутентификации для набора бизнес-сервисов и инфраструктурных услуг, используемых несколькими нашими более крупными клиентами. Мы создали ускоритель веб-сервисов и сервис-ориентированную платформу для использования этих сервисов, а SAML обеспечили безопасность.

Это, конечно, немного упрощает.

Ответ 3

Что такое SAML?

SAML - это стандарт на основе XML для обмена безопасными данными аутентификации и авторизации между веб-сайтами, настольными и мобильными приложениями.

Eg. Обычно используется для SSO

Google использует стандарт SAML для авторизации всех сервисов google.

Для чего он создан?

Обмен безопасными авторизациями и данными аутентификации среди приложений. больше на SAML

Что обычно используется для?

SSO (Single Sing on/off)

Какова была страница, о которой я говорил выше?

означает, что ваш сайт прошел аутентификацию у поставщика удостоверений.

Какие функции он обеспечивает, чтобы он редко использовался, но в ином случае интересен?

Вы будете использовать однопользовательское вкл/выкл во всех приложениях. Например.

Вы регистрируетесь в https://accounts.google.com а затем использовать остальные сервисы google с включенным/выключенным знаком например. gmail.com, youtube.com и т.д.

Есть ли что-то лучшее или другие технологии, которые конкурируют с ним?

SAML является лучшим стандартом на данный момент, но этот стандарт также можно реализовать с помощью JWT.

Участники соревнований

Openid и Oauth