Security Assertion Markup Language (SAML) ist eines der ältesten und am weitesten verbreiteten Identitätsprotokolle, das die sichere Übertragung von Identitätsdaten zwischen Parteien ermöglicht. SAML basiert auf XML-Formatierung und wird am häufigsten im Zusammenhang mit Single Sign-On (SSO) verwendet. Es bietet einen sicheren Mechanismus für den effizienten Austausch von Authentifizierungs- und Autorisierungsdaten zwischen verschiedenen Parteien und gewährleistet einen robusten und zuverlässigen Schutz sensibler Benutzerdaten.
Ein SAML-Anbieter ist ein System, das Benutzern den Zugriff auf Dienste oder Ressourcen innerhalb einer vertrauenswürdigen Umgebung ermöglicht.
Es gibt zwei Arten von SAML-Anbietern:
SSO optimiert den Benutzerzugriff auf verschiedene Dienste, indem es die Authentifizierung über einen zentralen SAML-Anbieter ermöglicht. Die Benutzer authentifizieren sich einmal beim SAML-Anbieter, und anschließend übermittelt der SAML-Anbieter ihren Authentifizierungsstatus sicher an die teilnehmenden Dienste, um ihnen den Zugriff ohne wiederholte Anmeldung zu ermöglichen.
SAML verfügt über ein ausgereiftes Ökosystem von Bibliotheken, Tools und Dokumentationen, die Entwicklern und Administratoren die Verwendung erleichtern.
Einige Vorteile der Einführung von SAML sind:
Obwohl SAML sehr beliebt ist (vor allem bei Organisationen, die bereits über eine ausgereifte SAML-Infrastruktur verfügen, oder bei Legacy-Systemen, die auf SAML aufbauen), gibt es auch Alternativen, wie z. B. Lightweight Directory Access Protocol (LDAP) und OpenID Connect (OIDC).
LDAP ist ein ausgereiftes Protokoll, das für die Verwaltung von und den Zugriff auf Verzeichnisdienste innerhalb eines Netzwerks entwickelt wurde. Es dient in erster Linie als lokaler Hub für die Authentifizierung. SAML bietet einen optimierten Ansatz mit einem einzigen Satz von Benutzeranmeldeinformationen, wodurch es für Cloud-basierte Rechenumgebungen geeigneter und besser skalierbar ist.
OIDC ist eine neuere Authentifizierungsoption, die als Ersatz für SAML verwendet werden kann. Während OIDC allgemein als einfacher und leistungsfähiger angesehen wird, gilt SAML immer noch als stabilere und skalierbare Option.
Wenn SAML-Anwender OIDC in Betracht ziehen, sollten sie Folgendes berücksichtigen:
NGINX weiß, dass Sie bei der Authentifizierungs- und Autorisierungsstrategie mehrere Möglichkeiten haben. In vielen Fällen geht es nicht darum, ob Sie das eine oder das andere verwenden, sondern wann Sie das eine oder das andere verwenden.
Setzen Sie sich noch heute mit uns in Verbindung, um herauszufinden, wie SAML in Ihre Authentifizierungs- und Autorisierungsstrategie passen könnte. In den unten stehenden Ressourcen finden Sie außerdem Informationen über die SAML-Implementierungen von NGINX und andere Möglichkeiten, SAML für den sicheren Datenaustausch zu nutzen.