SAML (Security Assertion Markup Language)

SAML — это открытый стандарт на основе XML, который позволяет поставщику идентификации (Okta, Entra ID, Google Workspace) сообщить вашему приложению, кто такой пользователь, чтобы тот вошёл без отдельного пароля. Именно этот протокол чаще всего имеют в виду компании, когда требуют «SSO»: браузер перенаправляется к поставщику, пользователь проходит там аутентификацию, а поставщик возвращает подписанное цифровой подписью XML-утверждение с личностью и атрибутами пользователя. Ваше приложение доверяет этой подписи, а не управляет учётными данными само. Для разработчиков SaaS поддержка SAML — классический порог для продаж крупным клиентам: службы безопасности не одобрят инструмент, в который сотрудники входят по отдельному паролю, ведь увольнение одного человека не должно превращаться в ручной поиск учёток по панелям вендоров. Практическое замечание: SAML сложно реализовать корректно (проверка подписи, расхождение часов, защита от повторов), и его часто продают как «корпоративную» функцию. Многие делегируют это Auth0, WorkOS или Stytch вместо самостоятельного разбора утверждений.

Похожие термины

Ещё термины: Безопасность и соответствие