Security Assertion Markup Language: differenze tra le versioni
Contenuto cancellato Contenuto aggiunto
m Portale|informatica |
Ritocchi |
||
(2 versioni intermedie di 2 utenti non mostrate) | |||
Riga 1:
'''Security Assertion Markup Language''' ('''SAML''') è uno standard informatico per lo scambio di dati di [[autenticazione]] e [[autorizzazione (informatica)|autorizzazione]] (dette asserzioni) tra [[dominio di sicurezza|domini di sicurezza]] distinti, tipicamente un [[Identity Provider Proxy|identity provider]] (entità che fornisce informazioni di identità) e un [[service provider]] (entità che fornisce servizi). Il formato delle asserzioni SAML è basato su [[XML]]. SAML è mantenuto da [[
Il problema principale che SAML cerca di risolvere è quello del Web [[Single sign-on]] (SSO) tra entità appartenenti a organizzazioni e domini di sicurezza distinti.
Riga 17:
Nel frattempo, la [[Liberty Alliance]], un grosso consorzio di aziende, di società [[no profit]] e di organizzazioni governative, propose un'estensione dello standard SAML chiamato Liberty Identity Federation Framework (ID-FF).
Come il suo predecessore SAML, Liberty ID-FF proponeva un framework standardizzato, interoperabile, web-based e dotato di Single sign-on. In più, Liberty descriveva un ''circle of trust'', dove ogni dominio partecipante
Mentre Liberty stava sviluppando ID-FF, il comitato SSTC ha incominciato a lavorare su un [[release (informatica)|aggiornamento minore]] dello standard SAML. Le risultanti specifiche SAML 1.1, ratificate dal SSTC nel settembre [[2003]], sono ampiamente implementate e sviluppate tutt'oggi.
Riga 31:
La Liberty Alliance ha devoluto il suo standard Identity Federation Framework (ID-FF) al comitato OASIS SSTC nel settembre 2003:
* ID-FF 1.1 è stato
* ID-FF 1.2 è stato ultimato nel novembre 2003.
|