Security Assertion Markup Language: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
Xqbot (discussione | contributi)
Nessun oggetto della modifica
Riga 1:
'''Security Assertion Markup Language''' ('''SAML''') è uno standard informatico per lo scambio di dati di [[autenticazione]] e [[autorizzazione]] (dette asserzioni) tra [[dominio di sicurezza|domini di sicurezza]] distinti, tipicamente un [[identity provider]] (entità che fornisce informazioni di identita) e un [[service provider]] (entità che fornisce servizi). Il formato delle asserzioni SAML e basato su [[XML]]. SAML è mantenuto da [[OASIS (organization)|OASIS]] Security Services Technical Committee.
 
Il problema principale che SAML cerca di risolvere è quello del Web [[Single Sign-On]] (SSO) tra entità appartenetiappartenenti a organizzazioni e domini di sicurezza distinti.
 
SAML definisce che l'utente (detto "principal") sia registrato presso almeno un identity provider. L'identity provider deve provvedere ad autenticare l'utente.