SAML

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • A Linguagem de marcação de segurança (Security Assertion Markup Language, SAML) é um padrão baseado em XML para a troca de dados de autenticação e autorização entre domínios de segurança.

    O SAML troca informações de segurança entre um provedor de identidade (um produtor de asserções) e um provedor de serviço (um consumidor de asserções). SAML é um produto do Comitê Técnico de Serviços de Segurança OASIS. Quando implementado corretamente, o SAML é um dos métodos mais seguros de Single Sign-on (SSO) disponíveis.

    A integração do SAML 2.0 permite o SSO trocando tokens XML com um Provedor de identidade (IdP) externo. O IdP autentica o usuário e passa um token NameID para o sistema. Se o sistema encontrar um usuário com um token NameID correspondente (por exemplo, o endereço de e-mail), a instância fará login nesse usuário.

    Se você estiver usando o plug-in SAML 2.0 para autenticação SSO, deverá definir a propriedade "glide.ui.rotate_sessions" como "falsa". Caso contrário, ele interferirá no compartilhamento de informações da sessão que ocorre entre a instância e o Provedor de identidade. Usuários com o privilégio elevado "security_admin" podem acessar essa propriedade.

    Nota:
    É recomendável que os clientes que usam uma integração SAML 2.0 existente atualizem para o plug-in Multi-Provider SSO.