Bu makale, SAML (Güvenlik İddası İşaretleme Dili) ile ilgili bilgi vermektedir.
SAML (Güvenlik İddası İşaretleme Dili), taraflar arasında, özellikle bir kimlik sağlayıcısı (IdP) ile bir hizmet sağlayıcısı (SP) arasında kimlik doğrulama ve yetkilendirme verilerinin değişimi için kullanılan açık bir standarttır. Kullanıcıların tek bir kimlik bilgisi seti (Tek Oturum Açma veya SSO) kullanarak birden fazla uygulamaya giriş yapmalarını sağlar. SAML, kullanıcıların birden fazla kez giriş yapmalarını gerektirmeden web uygulamalarına güvenli erişimi kolaylaştırmak için kurumsal ortamlarda yaygın olarak kullanılmaktadır.
EloView, SAML yapılandırmalarını desteklemektedir; bununla ilgili yardım için lütfen bilgi makalesine bakın, EloView 4'te (EV4) SAML nasıl yapılandırılır?
SAML'deki temel kavramlar şunlardır:
- Kimlik Sağlayıcısı (IdP): Kullanıcıyı kimlik doğrulayan ve hizmet sağlayıcısına kimlik bilgilerini sunan varlık.
- Hizmet Sağlayıcısı (SP): IdP'den kimlik doğrulama verilerini alan ve kullanıcıya hizmet sunan varlık.
- İddialar: Kullanıcıya ait kimlik doğrulama, nitelik ve yetkilendirme bilgilerini taşıyan XML tabanlı mesajlar.
- SAML İsteği/Cevabı: SP'nin kimlik doğrulama için IdP'ye bir istek gönderdiği ve IdP'nin kullanıcının kimliğini doğrulayan bir iddia ile yanıt verdiği iletişim akışı.
SAML, kurumsal SSO, federasyon kimlik yönetimi ve bulut uygulamalarına erişimi güvence altına alma gibi senaryolarda yaygın olarak kullanılmaktadır.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article