Ten artykuł wyjaśnia, jak działa SAML (Security Assertion Markup Language)
SAML (Security Assertion Markup Language) to otwarty standard używany do wymiany danych uwierzytelniania i autoryzacji między stronami, a konkretnie między dostawcą tożsamości (IdP) a dostawcą usług (SP). Umożliwia użytkownikom logowanie się do wielu aplikacji przy użyciu jednego zestawu poświadczeń (Single Sign-On lub SSO). SAML jest powszechnie stosowany w środowiskach przedsiębiorstw, aby ułatwić bezpieczny dostęp do aplikacji internetowych bez konieczności wielokrotnego logowania się.
EloView obsługuje konfiguracje SAML, w razie potrzeby zapoznaj się z artykułem w bazie wiedzy, Jak skonfigurować SAML w EloView 4 (EV4)?
Kluczowe pojęcia w SAML obejmują:
- Dostawca tożsamości (IdP): Jednostka, która uwierzytelnia użytkownika i dostarcza informacje o tożsamości dostawcy usług.
- Dostawca usług (SP): Jednostka, która otrzymuje dane uwierzytelniające od IdP i świadczy usługi dla użytkownika.
- Asercje: Wiadomości oparte na XML, które zawierają informacje o uwierzytelnieniu, atrybutach i autoryzacji dotyczące użytkownika.
- Żądanie/Odpowiedź SAML: Przepływ komunikacji, w którym SP wysyła żądanie do IdP w celu uwierzytelnienia, a IdP odpowiada asercją potwierdzającą tożsamość użytkownika.
SAML jest szeroko stosowany w scenariuszach takich jak SSO w przedsiębiorstwie, zarządzanie tożsamościami federacyjnymi oraz zabezpieczanie dostępu do aplikacji w chmurze.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article