SAML

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Die SicherheitsAssertion Markup Language (SAML) ist ein XML-basierter Standard für den Austausch von Authentifizierungs- und Autorisierungsdaten zwischen Sicherheitsdomänen.

    SAML tauscht Sicherheitsinformationen zwischen einem Identitätsanbieter (einem Ersteller von Assertionen) und einem Service Provider (einem Verbraucher von Assertionen) aus. SAML ist ein Produkt des technischen Ausschusses für OASIS-Sicherheitsservices. Bei korrekter Implementierung ist SAML eine der sichersten verfügbaren Methoden für Single Sign-on (SSO).

    Die SAML 2,0 Die Integration ermöglicht SSO, indem XML-Token mit einem externen Identitätsanbieter (IDP) ausgetauscht werden. Der IDP authentifiziert den Anwender und übergibt ein NameID-Token an das System. Wenn das System einen Anwender mit einem übereinstimmenden NameID-Token findet (z. B. die E-Mail-Adresse), meldet die Instanz diesen Anwender an.

    Wenn Sie das SAML 2,0-Plugin für die SSO-Authentifizierung verwenden, müssen Sie die Eigenschaft „Glide.ui.rotate_sessions“ auf „falsch“ festlegen. Andernfalls wird die gemeinsame Nutzung von Sitzungsinformationen zwischen der Instanz und dem Identitätsanbieter beeinträchtigt. Anwender mit der erhöhten Berechtigung „Security_admin“ können auf diese Eigenschaft zugreifen.

    Hinweis:
    Es wird empfohlen, dass Kunden ein vorhandenes SAML 2,0-Integrations-Upgrade auf verwenden SSO-Plugin für mehrere Anbieter.