En particular, SAML permite a los proveedores de identidad aprobar credenciales de autorización y autenticación a aplicaciones web o proveedores de servicios. Da la información de autenticación o autorización entre diferentes partes en un formato predeterminado. En consecuencia, hace que la tecnología de inicio de sesión único o SSO sea muy fácil con un usuario que proporciona la autenticación una vez y luego comunica la autenticación a varias aplicaciones, servicios o sitios web.
La versión SAML más actual es SAML 2.0, aprobado por el Consorcio Oasis en 2005. Es muy diferente de la versión 1.1, que era su predecesor. Su adopción permite que las tiendas y profesionales de TI usen el software como un servicio o soluciones SaaS sin comprometer los sistemas de gestión de identidad federada.
Este artículo es su tutorial introductorio a Saml. Discute SAML SSO, cómo funciona SAML, los componentes del protocolo SAML, las ventajas de usar SAML y la afirmación SAML.
Una introducción a cómo funciona Saml
SAML es un estándar abierto universalmente aceptado utilizado para la autenticación y la autorización. Simplifica notablemente la autenticación, particularmente en los casos en que un usuario necesita usar o acceder a varios servicios o aplicaciones web independientes en todos los dominios.
Se basa en el formato de lenguaje de marcado extensible (XML) para transferir información de autenticación entre un proveedor de identidad (IDP) y un proveedor de servicios (SP). Y como siempre es la norma en cualquier proceso de autenticación típico, SAML tiene tres componentes.
Los tres componentes incluyen:
Cada vez que un usuario solicita acceder a un proveedor de servicios, el proveedor de servicios solicitará la autenticación del proveedor de identidad SAML. El IDP, a su vez, verificará las credenciales del usuario y enviará la afirmación SAML al SP que realizó la solicitud. Finalmente, el SP enviará una respuesta al usuario.
El marco SAML funciona intercambiando información del usuario como identificadores, inicios de sesión y estados de autenticación entre el IDP y un SP.
Si bien el inicio de sesión único era posible incluso antes de Saml con la ayuda de las cookies, era imposible lograrlo en todos los dominios. SAML hace posible un solo inicio de sesión en todos los dominios. Con SAML, los usuarios no necesitan memorizar o guardar contraseñas.
¿Qué son las afirmaciones SAML??
La afirmación SAML es el mensaje que informa al proveedor de servicios que un usuario está autorizado a iniciar sesión en la aplicación o servicio. Estas afirmaciones contienen detalles necesarios para informar la identidad del usuario al SP. Detallará el tiempo de emisión de afirmación, fuente de la afirmación y otros detalles de validez relevantes.
Los tres tipos principales de afirmaciones incluyen:
Beneficios de SAML
Por supuesto, SAML es popular según sus diversos beneficios. Los siguientes son algunos de sus méritos principales:
Conclusión
Este artículo discutió una breve introducción a SAML. Hemos abordado cómo funciona la tecnología, sus beneficios y los diversos tipos de afirmaciones. Con suerte, ahora sabes lo que hace Sasl y si es una buena herramienta para tu organización o no.