Skip to content
Security Assertion Markup Language
EntityQ1758048· pop 16· linked from 108 articles

Security Assertion Markup Language

Sign in to save

Also known as SAML

Security Assertion Markup Language (SAML, pronounced SAM-el, ) is an open standard for exchanging authentication and authorization data between parties, in particular, between an identity provider and a service provider. SAML is an XML-based markup language for security assertions (statements that service providers use to make access-control decisions). SAML is also: A set of XML-based protocol messages A set of protocol message bindings A set of profiles (utilizing all of the above)

Wikidata facts

Subclass of
markup language
Based on
XML
Show 4 more facts
facet of
security
media type
application/samlmetadata+xml
standards body
OASIS
has edition or translation
SAML 2.0
Sources (1)

via Wikidata · CC0

Article · Español

El Lenguaje de Marcado para Confirmaciones de Seguridad, conocido como SAML, es un estándar abierto que define un esquema XML para el intercambio de datos de autenticación y autorización. Usualmente las partes que intervienen en el intercambio son un proveedor de identidad (entidad que dispone de la infraestructura necesaria para la autenticación de los usuarios) y un proveedor de servicio (entidad que concede a un usuario el acceso o no a un recurso). SAML es un producto del comité OASIS (Security Services Technical Committee). SAML inició su especificación en el año 2001, siendo su versión estable liberada en el año 2005, y es utilizado como elemento clave en sistemas centralizados de autenticación y autorización(Single Sign-On).[cita requerida] La especificación SAML define tres roles: * Principal * Proveedor de identidad * Proveedor de servicio. En un escenario típico, el rol principal solicita un servicio al proveedor de servicios, quien a su vez solicita y obtiene en caso de éxito, una confirmación de identidad desde el proveedor de identidad. Teniendo como base la confirmación recibida, el proveedor de servicio puede tomar decisiones acerca del acceso autorizado a un usuario.

Abstract from DBpedia / Wikipedia · CC BY-SA

Gallery (8)