Security Assertion Markup Language (SAML) ist eines der ältesten und am weitesten verbreiteten Identitätsprotokolle, das die sichere Übertragung von Identitätsinformationen zwischen Parteien ermöglicht. SAML basiert auf der XML-Formatierung und wird am häufigsten im Zusammenhang mit Single Sign-On (SSO) verwendet. Es bietet einen sicheren Mechanismus für den effizienten Austausch von Authentifizierungs- und Autorisierungsdaten zwischen verschiedenen Parteien und gewährleistet so einen robusten und zuverlässigen Schutz vertraulicher Benutzerinformationen.
Ein SAML-Anbieter ist ein System, das Benutzern den Zugriff auf Dienste oder Ressourcen in einer vertrauenswürdigen Umgebung ermöglicht.
Es gibt zwei Arten von SAML-Anbietern:
SSO optimiert den Benutzerzugriff auf verschiedene Dienste, indem es die Authentifizierung über einen zentralen SAML-Anbieter ermöglicht. Benutzer authentifizieren sich einmal beim SAML-Anbieter und anschließend übermittelt der SAML-Anbieter ihren Authentifizierungsstatus sicher an die teilnehmenden Dienste und gewährt ihnen Zugriff ohne erneute Anmeldung.
SAML verfügt über ein ausgereiftes Ökosystem aus Bibliotheken, Tools und Dokumentation, das die Verwendung für Entwickler und Administratoren vereinfacht.
Zu den Vorteilen der Einführung von SAML gehören:
Obwohl SAML beliebt ist (insbesondere bei Organisationen mit einer bereits ausgereiften SAML-Infrastruktur oder auf SAML basierenden Legacy-Systemen), gibt es Alternativen. Zwei dieser Alternativen sind Lightweight Directory Access Protocol (LDAP) und OpenID Connect (OIDC) .
LDAP ist ein ausgereiftes Protokoll für die Verwaltung und den Zugriff auf Verzeichnisdienste innerhalb eines Netzwerks. Es dient in erster Linie als lokaler Hub zur Authentifizierung. SAML bietet einen optimierten Ansatz mit einem einzigen Satz von Benutzeranmeldeinformationen und ist daher besser für Cloud-basierte Computerumgebungen geeignet und dort skalierbarer.
OIDC ist eine neuere Authentifizierungsoption, die als Ersatz für SAML verwendet werden kann. Während OIDC allgemein als leichter und leistungsfähiger angesehen wird, wird SAML immer noch als stabilere und skalierbarere Option angesehen.
Bei der Erwägung von OIDC sollten SAML-Anwender Folgendes berücksichtigen:
NGINX erkennt, dass Sie Optionen haben, wenn es um eine Authentifizierungs- und Autorisierungsstrategie geht. In vielen Fällen ist die Frage nicht, ob man das eine oder das andere verwendet, sondern wann man das eine oder das andere verwendet.
Kontaktieren Sie uns noch heute, um herauszufinden, wie SAML in Ihre Authentifizierungs- und Autorisierungsstrategie passen könnte. Sie können sich auch die unten aufgeführten Ressourcen ansehen, um mehr über die SAML-Implementierungen von NGINX und andere Möglichkeiten zu erfahren, wie Sie SAML für den sicheren Datenaustausch verwenden können.