8.3.3.1.4 SAML – Security Assertion Markup Language
Sažetak:
Gotovo svi korisnici Interneta su se susretali s različitim web stranicama koje od korisnika zahtijevaju autentikaciju (korisničko ime i lozinku). Međutim, ljudi uglavnom koriste drugačije podatke za pristup pojedinim web servisima i programima, što u konačnici rezultira velikim brojem različitih identiteta. Budući da neke od njih korisnici s vremenom zaborave, moraju ponovno popunjavati pristupne prijave te na taj način gomilaju brojne korisničke račune. Način da se to riješi je uvođenje sustava jedinstvene autentikacije na webu, a SAML standard ima za cilj uspostavu takvog sustava. SAML je XML standard za razmjenu autentikacijskih i autorizacijskih informacija putem Interneta. Smisao spomenutog standarda leži u međusobnoj komunikaciji različitih sigurnosnih sustava, a ne na uvođenju novog pristupa autorizaciji i autentikaciji. Kroz ovaj dokument opisan je nastanak spomenutog standarda te koji su faktori utjecali na njegovo korištenje. Također, dan je pregled osnovnih elemenata SAML jezika te načini njihovog povezivanja i korištenja. Navode se informacije o programima, ali i standardima, koji koriste SAML. I naposljetku, dio teksta se odnosi na mehanizme koje primjenjuje ovaj standard u svrhu zaštite i sigurnosti podataka koji se prenose mrežom.
Opis
Datum objave27.10.2009.
Ključne riječiautentikacija # autorizacija # federacija # federativni identitet # SOAP # SAML # XML # XML potpis # XML enkripcija # web SSO # web servisi # zaštita
IDCCERT-PUBDOC-2009-10-279
Pogledati dokumente: