Что такое SAML и как его используют для федерации?

Senior
186 просмотров
AFK Offer AI

SAML (Security Assertion Markup Language) — XML-стандарт для SSO. Identity Provider (Okta, Azure AD, ADFS) аутентифицирует пользователя и выдаёт XML assertion. Service Provider (AWS Console, Salesforce) принимает assertion и даёт доступ. В AWS: IAM Identity Provider с SAML метаданными от IdP, mapping SAML attributes на IAM roles. SAML старше OIDC, XML-based и сложнее, но широко используется в enterprise. OIDC/OAuth2 постепенно вытесняет SAML для новых интеграций.

Следующий вопрос

Что такое penetration testing и как его организовать?