SAML
A Linguagem de marcação de segurança (Security Assertion Markup Language, SAML) é um padrão baseado em XML para a troca de dados de autenticação e autorização entre domínios de segurança.
O SAML troca informações de segurança entre um provedor de identidade (um produtor de asserções) e um provedor de serviço (um consumidor de asserções). SAML é um produto do Comitê Técnico de Serviços de Segurança OASIS. Quando implementado corretamente, o SAML é um dos métodos mais seguros de Single Sign-on (SSO) disponíveis.
A integração do SAML 2.0 permite o SSO trocando tokens XML com um Provedor de identidade (IdP) externo. O IdP autentica o usuário e passa um token NameID para o sistema. Se o sistema encontrar um usuário com um token NameID correspondente (por exemplo, o endereço de e-mail), a instância fará login nesse usuário.
Se você estiver usando o plug-in SAML 2.0 para autenticação SSO, deverá definir a propriedade "glide.ui.rotate_sessions" como "falsa". Caso contrário, ele interferirá no compartilhamento de informações da sessão que ocorre entre a instância e o Provedor de identidade. Usuários com o privilégio elevado "security_admin" podem acessar essa propriedade.