Security Assertion Markup Language (SAML) — это набор спецификаций, охватывающих XML -формат для токенов безопасности , содержащих утверждения для передачи информации о пользователе, а также протоколы и профили для реализации сценариев аутентификации и авторизации . В этой статье основное внимание уделяется программному обеспечению и службам в категории инфраструктуры управления идентификацией, которые позволяют создавать решения Web -SSO с использованием протокола SAML в совместимом режиме. Программное обеспечение и службы, которые поддерживают только SAML, сюда не входят.
Субъектами SAML являются поставщики удостоверений (IdP) , поставщики услуг (SP) , службы обнаружения, клиенты ECP, службы метаданных или брокер/прокси-сервер IdP. В этой таблице показаны возможности продуктов согласно тестированию Kantara Initiative . [1] [2] Заявленные возможности указаны в столбце «другое». Каждая отметка означает, что был пройден как минимум один тест на совместимость. Подробные результаты с версиями продуктов и процедур тестирования доступны на сайте Kantara/Liberty, указанном ниже.
ПРИМЕЧАНИЕ: Эта таблица представляет собой моментальный снимок с течением времени последних результатов тестирования продукта (несколько раундов тестирования). Обратите внимание, что некоторые функции и возможности продуктов могли быть обновлены с момента их последнего тестирования. Пожалуйста, проверьте информацию на веб-сайте исходного продукта для последних функций и обновлений.
Библиотеки и наборы инструментов используются разработчиками для интеграции приложений и служб в федерации SAML или для создания собственных субъектов SAML, таких как IdP.
В этом разделе перечислены публичные службы, такие как поставщики удостоверений и атрибутов, метаданных и тестовых служб, но *не* веб-приложения и облачные службы с поддержкой SAML .