Cet article explique comment SAML (Security Assertion Markup Language)
SAML (Security Assertion Markup Language) est une norme ouverte utilisée pour échanger des données d'authentification et d'autorisation entre les parties, spécifiquement entre un fournisseur d'identité (IdP) et un fournisseur de services (SP). Il permet aux utilisateurs de se connecter à plusieurs applications en utilisant un seul ensemble d'identifiants (Authentification Unique ou SSO). SAML est couramment utilisé dans les environnements d'entreprise pour faciliter un accès sécurisé aux applications web sans nécessiter que les utilisateurs se connectent plusieurs fois.
EloView prend en charge les configurations SAML, pour obtenir de l'aide à ce sujet, veuillez consulter l'article de connaissance, Comment configurer SAML dans EloView 4 (EV4) ?
Les concepts clés de SAML incluent :
- Fournisseur d'identité (IdP) : L'entité qui authentifie l'utilisateur et fournit des informations d'identité au fournisseur de services.
- Fournisseur de services (SP) : L'entité qui reçoit les données d'authentification de l'IdP et fournit des services à l'utilisateur.
- Assertions : Messages basés sur XML qui transportent les informations d'authentification, d'attribut et d'autorisation concernant l'utilisateur.
- Demande/Réponse SAML : Le flux de communication où le SP envoie une demande à l'IdP pour l'authentification, et l'IdP répond avec une assertion confirmant l'identité de l'utilisateur.
SAML est largement utilisé dans des scénarios tels que l'authentification unique en entreprise, la gestion des identités fédérées et la sécurisation de l'accès aux applications cloud.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article