28 votes

Qu'est-ce que SAML ?

J'ai vu une page blanche intéressante aujourd'hui, intitulée "saml post profile intersite transit".

  • Qu'est-ce que SAML ?
  • Dans quel but a-t-il été créé ?
  • À quoi sert-il couramment ?
  • A quoi servait la page que j'ai mentionnée ci-dessus ?
  • Quelles sont les fonctions qu'il fournit et pour lesquelles il est rarement utilisé mais qui sont intéressantes ?
  • Y a-t-il quelque chose de mieux ou une autre technologie qui lui fait concurrence ?

15voto

Adam Davis Points 47683

Y a-t-il quelque chose de mieux ou une autre technologie qui lui fait concurrence ?

Relation entre OpenID et SAML

http://connectid.blogspot.com/2006/11/we-need-iiw-in-panama.html

Je pense que OpenID et SAML ont réussi à trouver les bons (mais différents) mélange de promiscuité et de sécurité. OpenID s'est concentré sur fournisseurs promiscuous avec un niveau de sécurité approprié, SAML sur l'inverse. Ceci est illustré graphiquement ci-dessous. Le long de l'axe horizontale, on trouve la sélectivité de la SP (la l'opposé de la promiscuité), sur la verticale une mesure de la sécurité.

http://i288.photobucket.com/albums/ll164/stienman/openidvssaml.jpg

Ainsi, bien qu'ils soient liés dans la mesure où ils tentent tous deux de résoudre le problème de l'authentification unique, ils ciblent et soutiennent deux marchés différents.

Ce serait bien si une seule solution couvrait toutes les bases.

12voto

Robert S. Points 15449

Je faisais partie de la communauté OASIS (par l'intermédiaire de mon ancien employeur) lors de la création de SAML. En termes simples, SAML est un format basé sur XML pour le partage d'informations d'identification de sécurité entre domaines. SAML a été créé pour résoudre le problème du SSO entre les fournisseurs de services dans les SOA.

Nous avons utilisé SAML, y compris notre propre implémentation C#, pour fournir le schéma d'autorisation/authentification pour un ensemble de services commerciaux et de services d'infrastructure utilisés par plusieurs de nos grands clients. Nous avons créé un accélérateur de services Web et une plate-forme orientée services pour utiliser ces services, et SAML a assuré la sécurité.

C'est un peu trop simplifié, bien sûr.

4voto

Joseph Points 18099

Prograide.com

Prograide est une communauté de développeurs qui cherche à élargir la connaissance de la programmation au-delà de l'anglais.
Pour cela nous avons les plus grands doutes résolus en français et vous pouvez aussi poser vos propres questions ou résoudre celles des autres.

Powered by:

X