Globaprom.

¿Qué es SAML? Security Assertion Markup Language, explicado

SAML (Security Assertion Markup Language) es un estándar abierto, basado en XML, para intercambiar datos de autenticación entre un proveedor de identidad y un proveedor de servicios. Es uno de los principales protocolos que hacen funcionar el inicio de sesión único (SSO) entre aplicaciones distintas.

El estándar lo mantiene OASIS, un organismo de normalización sin ánimo de lucro, a través de su Security Services Technical Committee. SAML 2.0, la versión de uso amplio hoy, se ratificó como estándar de OASIS en marzo de 2005 (OASIS). Sustituyó a las versiones 1.x anteriores e incorporó el trabajo de los proyectos Liberty Alliance y Shibboleth.

SAML define tres partes. El principal es el usuario. El proveedor de identidad (IdP) autentica a ese usuario y emite una declaración firmada llamada aserción. El proveedor de servicios (SP) es la aplicación a la que el usuario quiere llegar; confía en la aserción y concede el acceso sin pedir una contraseña propia.

En la práctica, esto es lo que impulsa el "inicia sesión con tu cuenta de empresa". Un empleado que abre una herramienta en la nube se redirige al IdP de su empleador, inicia sesión allí y vuelve a la herramienta ya autenticado. SAML es especialmente común en entornos de empresa y B2B, donde muchas organizaciones siguen apoyándose en él.

Por qué importa para el software a medida

Cuando un cliente necesita que su aplicación a medida se una a un inicio de sesión corporativo existente, SAML suele ser el protocolo que habla su proveedor de identidad. Lo implementamos como proveedor de servicios para que el personal llegue al software que construimos mediante un único inicio de sesión de confianza, una necesidad frecuente en proyectos de informática y empresa.

Esta página es una definición, no asesoramiento de seguridad.