Security Assertion Markup Language: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
m Portale|informatica
Chietta (discussione | contributi)
Ritocchi
 
(2 versioni intermedie di 2 utenti non mostrate)
Riga 1:
'''Security Assertion Markup Language''' ('''SAML''') è uno standard informatico per lo scambio di dati di [[autenticazione]] e [[autorizzazione (informatica)|autorizzazione]] (dette asserzioni) tra [[dominio di sicurezza|domini di sicurezza]] distinti, tipicamente un [[Identity Provider Proxy|identity provider]] (entità che fornisce informazioni di identità) e un [[service provider]] (entità che fornisce servizi). Il formato delle asserzioni SAML è basato su [[XML]]. SAML è mantenuto da [[OASISOrganization (organization)for the Advancement of Structured Information Standards|OASIS]] Security Services Technical Committee.
 
Il problema principale che SAML cerca di risolvere è quello del Web [[Single sign-on]] (SSO) tra entità appartenenti a organizzazioni e domini di sicurezza distinti.
Riga 17:
 
Nel frattempo, la [[Liberty Alliance]], un grosso consorzio di aziende, di società [[no profit]] e di organizzazioni governative, propose un'estensione dello standard SAML chiamato Liberty Identity Federation Framework (ID-FF).
Come il suo predecessore SAML, Liberty ID-FF proponeva un framework standardizzato, interoperabile, web-based e dotato di Single sign-on. In più, Liberty descriveva un ''circle of trust'', dove ogni dominio partecipante è autorizzato perdeve documentare accuratamente i processi usati per identificare l'utente, il tipo di sistema di autenticazione adottato e qualsiasi [[policy (informatica)|policy]] associata con le credenziali dell'autenticazione risultante. Altri membri federati possono esaminare queste policy per determinare se validare o meno queste informazioni.
 
Mentre Liberty stava sviluppando ID-FF, il comitato SSTC ha incominciato a lavorare su un [[release (informatica)|aggiornamento minore]] dello standard SAML. Le risultanti specifiche SAML 1.1, ratificate dal SSTC nel settembre [[2003]], sono ampiamente implementate e sviluppate tutt'oggi.
Riga 31:
 
La Liberty Alliance ha devoluto il suo standard Identity Federation Framework (ID-FF) al comitato OASIS SSTC nel settembre 2003:
* ID-FF 1.1 è stato rilasciatoreso disponibile nell'aprile 2003.
* ID-FF 1.2 è stato ultimato nel novembre 2003.