Qu’est-ce que SAML ? Security Assertion Markup Language, expliqué
SAML (Security Assertion Markup Language) est une norme ouverte, fondée sur XML, pour échanger des données d'authentification entre un fournisseur d'identité et un fournisseur de services. C'est l'un des principaux protocoles qui font fonctionner l'authentification unique (SSO) entre des applications distinctes.
La norme est maintenue par OASIS, un organisme de normalisation à but non lucratif, via son Security Services Technical Committee. SAML 2.0, la version largement utilisée aujourd'hui, a été ratifiée comme norme OASIS en mars 2005 (OASIS). Elle a remplacé les versions 1.x antérieures et intégré les travaux des projets Liberty Alliance et Shibboleth.
SAML définit trois parties. Le principal est l'utilisateur. Le fournisseur d'identité (IdP) authentifie cet utilisateur et émet une déclaration signée appelée assertion. Le fournisseur de services (SP) est l'application que l'utilisateur veut atteindre ; il fait confiance à l'assertion et accorde l'accès sans demander de mot de passe propre.
En pratique, c'est ce qui rend possible la « connexion avec votre compte d'entreprise ». Un employé qui ouvre un outil cloud est redirigé vers l'IdP de son employeur, s'y connecte, puis revient vers l'outil déjà authentifié. SAML est particulièrement répandu dans les contextes entreprise et B2B, où de nombreuses organisations s'appuient encore dessus.
Pourquoi c'est important pour le logiciel sur mesure
Quand un client a besoin que son application sur mesure rejoigne une connexion d'entreprise existante, SAML est souvent le protocole que parle son fournisseur d'identité. Nous l'implémentons côté fournisseur de services pour que le personnel atteigne les logiciels que nous construisons via une seule connexion de confiance, un besoin fréquent dans les projets informatiques et d'entreprise.
Cette page est une définition, pas un conseil de sécurité.