Protokoller & standardersiden 2002⏱ ~1 min

SAML

Security Assertion Markup Language - XML-basert protokoll for identitetsfederering og SSO mellom systemer.

SAML (Security Assertion Markup Language) er en åpen standard for å utveksle autentiserings- og autorisasjonsdata mellom en identitetsleverandør (IdP) og en tjenesteleverandør (SP). SAML 2.0 (2005) er den dominerende versjonen og er grunnlaget for SSOSingle Sign-On - påloggingsmekanisme som lar brukere autentisere seg én gang og få tilgang til flere systemer. i mange enterprise-miljøer. Når en bruker logger inn via Entra IDMicrosofts skybaserte identitets- og tilgangsplattform - tidligere kjent som Azure Active Directory (Azure AD). eller Google WorkspaceGoogles skybaserte produktivitetssuite - e-post, dokumenter, kalender og samarbeid for bedrifter. for å få tilgang til en SaaSSoftware as a Service - programvare levert som abonnementstjeneste over internett.-applikasjon, skjer dette typisk via SAML: IdP-en bekrefter identiteten og sender en signert XMLExtensible Markup Language - universelt markeringsspråk for strukturerte data, og standard i Elhubs Ediel-meldinger.-"assertion" til tjenesteleverandøren. SAML er eldre og mer kompleks enn OAuth 2.0Industristandard for delegert autorisasjon - lar brukere gi tredjepartsapper kontrollert tilgang uten å dele passord./OIDC, men er fortsatt utbredt i enterprise-segmentet fordi det er dypt integrert i eksisterende IAM-infrastruktur. For Tvimennings kunder betyr SAML at SAMTYGDTvimennings plattform for Elhub-integrasjon - håndterer alle meldingstyper og prosesser mot Elhub. kan settes opp med SSO mot kundens Entra ID - ansatte logger inn med jobbkontoen sin, ingen separate passord.

SikkerhetAutentiseringStandard