Security Assertion Markup Language: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
Nessun oggetto della modifica
mNessun oggetto della modifica
Riga 1:
'''Security Assertion Markup Language''' ('''SAML''') è uno standard informatico per lo scambio di dati di [[autenticazione]] e [[autorizzazione (informatica)|autorizzazione]] (dette asserzioni) tra [[dominio di sicurezza|domini di sicurezza]] distinti, tipicamente un [[identity provider]] (entità che fornisce informazioni di identità) e un [[service provider]] (entità che fornisce servizi). Il formato delle asserzioni SAML è basato su [[XML]]. SAML è mantenuto da [[OASIS (organization)|OASIS]] Security Services Technical Committee.
 
Il problema principale che SAML cerca di risolvere è quello del Web [[Single Signsign-Onon]] (SSO) tra entità appartenenti a organizzazioni e domini di sicurezza distinti.
 
SAML richiede che l'utente (detto "principal") sia registrato presso almeno un identity provider. L'identity provider deve provvedere ad autenticare l'utente.