Security Assertion Markup Language (SAML) est l’un des protocoles d’identité les plus anciens et les plus largement adoptés qui facilite le transfert sécurisé d’informations d’identité entre les parties. Basé sur le formatage XML, SAML est le plus souvent utilisé dans le contexte de l’authentification unique (SSO). Il fournit un mécanisme sécurisé pour l’échange efficace de données d’authentification et d’autorisation entre différentes parties, garantissant une protection solide et fiable des informations sensibles de l’utilisateur.
Un fournisseur SAML est un système qui permet aux utilisateurs d’accéder à des services ou à des ressources dans un environnement sécurisé.
Il existe deux principaux types de fournisseurs SAML :
Le SSO rationalise l’accès des utilisateurs à divers services en permettant l’authentification par l’intermédiaire d’un fournisseur SAML centralisé. Les utilisateurs s’authentifient une fois auprès du fournisseur SAML et, par la suite, ce dernier communique en toute sécurité leur statut d’authentification aux services participants, leur accordant l’accès sans qu’ils aient à se connecter à plusieurs reprises.
SAML dispose d’un écosystème mature de bibliothèques, d’outils et de documentation qui facilite son utilisation par les développeurs et les administrateurs.
Certains des avantages qu’apporte SAML :
Bien que SAML soit populaire (en particulier pour les organisations disposant d’une infrastructure SAML déjà mature ou d’anciens systèmes basés sur SAML), il existe d’autres solutions, notamment le Lightweight Directory Access Protocol (LDAP) et OpenID Connect (OIDC).
LDAP est un protocole mature conçu pour maintenir et accéder à des services d’annuaire au sein d’un réseau. Il sert principalement de centre d’authentification sur site. SAML offre une approche simplifiée avec un seul ensemble d’informations d’identification de l’utilisateur, ce qui le rend plus adapté et plus évolutif dans les environnements basés sur le cloud computing.
OIDC est une option d’authentification plus récente qui peut être utilisée en remplacement de SAML. Bien que OIDC soit généralement considéré comme plus léger et plus performant, SAML est toujours considéré comme une option plus stable et plus évolutive.
Lorsqu’ils envisagent de recourir à OIDC, les utilisateurs de SAML doivent tenir compte des éléments suivants :
NGINX reconnaît que vous avez le choix en matière de stratégie d’authentification et d’autorisation. Dans de nombreux cas, la question n’est pas de savoir s’il faut utiliser l’un ou l’autre, mais plutôt quand il faut utiliser l’un ou l’autre.
Contactez-nous dès aujourd’hui pour découvrir comment SAML pourrait s’intégrer à votre stratégie d’authentification et d’autorisation. Vous pouvez également consulter les ressources ci-dessous pour en savoir plus sur les implémentations SAML de NGINX et sur d’autres façons d’utiliser SAML pour un échange de données sécurisé.