This post is from a suggested group
Security Assertion Markup Language (SAML) Authentication – En Informationsbaseret Gennemgang
Security Assertion Markup Language (SAML) er en åben standard, der anvendes til autentificering og autorisation af brugere på tværs af forskellige systemer og domæner. Teknologien bruges primært til at muliggøre Single Sign-On (SSO), hvor en bruger kun skal logge ind én gang for at få adgang til flere applikationer eller tjenester. SAML er udbredt i både offentlige og private organisationer, især i miljøer med komplekse IT-infrastrukturer.
SAML fungerer ved at udveksle strukturerede XML-baserede meddelelser mellem tre centrale parter: brugeren, identitetsudbyderen (Identity Provider, IdP) og tjenesteudbyderen (Service Provider, SP). Når en bruger forsøger at få adgang til en beskyttet tjeneste, videresender tjenesteudbyderen anmodningen til identitetsudbyderen. Identitetsudbyderen verificerer brugerens identitet og sender derefter en SAML-erklæring tilbage til tjenesteudbyderen, som giver eller afviser adgang baseret på oplysningerne i erklæringen.
En SAML-erklæring indeholder typisk tre typer information: autentificeringsoplysninger, attributter og autorisationsbeslutninger. Autentificeringsoplysninger bekræfter, at…





