SAMLの概要。学習兼備忘録目的の記事。各種フローについては、別途まとめる。
SAMLとは
- Security Assertion Markup Languageの略称
- 異なるセキュリティドメイン(アプリケーションがアクセスできる領域)間で認証情報を連携するための標準仕様
- XMLベースのデータを用いて認証情報をやりとりする
SAMLでできること
- シングルサインオン(SSO)
- ID連携・統合
SAML構成要素
アクター
- Service Provider(SP):認証情報を利用する主体
- Identity Provider(idP):認証情報を提供・管理する主体