www.wikidata.de-de.nina.az
Die Security Assertion Markup Language SAML ist ein XML Framework zum Austausch von Authentifizierungs und Autorisierungsinformationen Sie stellt Funktionen bereit um sicherheitsbezogene Informationen zu beschreiben und zu ubertragen SAML wurde ab 2001 von dem OASIS Konsortium entwickelt Zu diesem Konsortium gehoren Unternehmen wie Sun Microsystems ubernommen von Oracle IBM Nokia und SAP Bei der Entwicklung hatte man die folgenden Anwendungsfalle im Blick Single Sign on ein Benutzer ist nach der Anmeldung an einer Webanwendung automatisch auch zur Benutzung weiterer Anwendungen authentifiziert Verteilte Transaktionen mehrere Benutzer arbeiten gemeinsam an einer Transaktion und teilen sich die Sicherheitsinformationen Autorisierungsdienste die Kommunikation mit einem Dienst lauft uber eine Zwischenstation die die Berechtigung uberpruft Diese Dienste sollen vor allem fur Webservices angeboten werden SAML besteht aus SAML Assertions aus dem SAML Protokoll aus SAML Bindings und Profilen Inhaltsverzeichnis 1 Aufbau von SAML 1 1 SAML Assertions 2 Siehe auch 3 WeblinksAufbau von SAML BearbeitenSAML Assertions Bearbeiten Eine SAML assertion enthalt Aussagen der Form lt saml Assertion gt lt saml Assertion gt Diese Aussagen beschreiben Fakten die sich auf ein Subjekt beziehen Assertion A wurde zur Zeit t von Prufer R bezuglich Subjekt S unter der Bedingung C gepruft SAML assertions werden vom Identity Provider zum Service Provider ubertragen Assertions sind Aussagen statements die ein Service Provider nutzt um uber das Zulassen eines Zugriffs zu entscheiden Drei Typen von statements werden von SAML genutzt Authentication statementsZusicherung einer Authentifizierung fur Subjekt S zur Zeit T mittels M fur Single Sign On Attribute statementsZusicherung dass ein Subjekt S uber Attribut A verfugt mit dem Wert a fur verteilte Transaktion Autorisierung Authorization decision statementsAutorisierung bestimmter RessourcenSiehe auch BearbeitenShibboleth Liberty Alliance Project JSR 155 Durch JSR 155 werden APIs spezifiziert die den Austausch als Assertions nach SAML unterstutzen am 18 Februar 2010 wurde der JSR jedoch zuruckgezogen Status Withdrawn Weblinks BearbeitenSecurity Seite bei OASIS Technology Reports von den OASIS Cover Pages OpenSAML website wiki shibboleth net SimpleSAMLphp freie Implementierung in PHP Abgerufen von https de wikipedia org w index php title Security Assertion Markup Language amp oldid 222991238