SAML ist ein XML-basiertes offenes Standardformat zum Austausch von Authentifizierungs- und Autorisierungsinformationen zwischen Identity Providern und Service Providern. Es ermöglicht Single Sign-On (SSO) und föderierte Identitäten über Organisationsgrenzen, zentralisiert Zugriffskontrolle und verringert Passwortvielfalt. SAML definiert Assertions, Protokol…
Nutze diesen Steckbrief, um den Baustein kurz zu verstehen, ihn im Modell einzuordnen und bei Bedarf in die 360°-Bewertung zu wechseln.
Theoretisches Gebilde: erklärt einen Begriff, ein Prinzip oder ein Denkmodell.
Konkretes Rädchen im System, das in größeren Zusammenhängen wirkt.
SAML ist ein XML-basierter Standard für föderierten Austausch von Authentifizierungs- und Autorisierungsinformationen.
SAML wurde als offener OASIS-Standard für den Austausch von Identitätsinformationen zwischen getrennten Sicherheitsdomänen entwickelt.
Ein Identity Provider stellt eine signierte Assertion aus; ein Service Provider prüft sie und gewährt daraus abgeleiteten Zugriff. SAML definiert Assertions, Protokolle und Bindings für Single Sign-on, legt aber keine vollständige Benutzerverwaltung oder jede Sicherheitsmaßnahme des Umfelds fest.
Identitäts- und Zugriffsinformationen werden standardisiert zwischen Parteien übertragen.
Der Service Provider validiert die Assertion des Identity Providers und leitet daraus eine Sitzung ab.
Vertrauen, Signaturen, Zeitbedingungen und korrekte Bindings sind Voraussetzungen für sicheren Betrieb.
SAML hilft, föderierte Anmeldung und Single Sign-on zwischen Organisationen und Diensten fachlich zu planen und abzugrenzen.
Wo dieser Baustein im Themenmodell verortet ist.
Keine Strukturpfade verfügbar.
Erkunde, wie dieser Wissensbaustein mit Konzepten, Methoden, Technologien und Tools verbunden ist.
Diese Quellen belegen den Begriff und seine fachliche Bedeutung.
Alle direkten Verbindungen des aktuellen Wissensbausteins in einer kompakten, textuellen Darstellung.
Diese Einordnung zeigt, in welchem Kontext der Baustein typischerweise relevant wird, wie anspruchsvoll er ist und welche Wirkung er im Modell hat.
Die Ebene innerhalb der Organisation (Unternehmen, Domäne, Team), auf der der AssetBlock angewendet wird.