# Mi a Security Assertion Markup Language (SAML)?

> A Security Assertion Markup Language (SAML) OASIS-szabvány a hitelesítésről, az alanyattribútumokról és a jogosítási döntésekről szóló XML-kódolt assertionökhöz, azok cseréjéhez tartozó protokollokkal és profilokkal együtt.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/security-assertion-markup-language/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A Web Browser Single Sign-On profilja jellemzően lehetővé teszi, hogy az identitásszolgáltató hitelesítse a felhasználót, és assertiont küldjön az eredményre támaszkodó szolgáltató félnek.

A szolgáltató által kezdeményezett folyamatban a szolgáltató hitelesítési kérést küld, és a felhasználó böngészőjén keresztül SAML-választ kap. A szolgáltató érvényesíti a választ és az assertiont, beleértve a kibocsátót, az aláírást, a címzettet, a célközönséget, az időfeltételeket, a kérés-korrelációt és az alanymegerősítési szabályokat. A metaadatok jellemzően entitásazonosítókat, végpontokat, támogatott bindingeket és ellenőrző tanúsítványokat terjesztenek a megbízó felek között.

### Legfontosabb pontok

- **Assertionök és profilok:** A hitelesítési állítások hitelesítési eseményt írnak le; az attribútum-állítások kiválasztott alanyadatokat hordoznak; a profilok korlátozzák, hogy a SAML-üzenetek egy adott célra hogyan használhatók.
- **Érvényesítés:** A kiválasztott profil teljes feldolgozási szabályait kell alkalmazni ahelyett, hogy csupán azt ellenőriznék, hogy valamely XML-elem alá van-e írva, és el kell utasítani a váratlan kibocsátókat, célállomásokat, algoritmusokat és duplikált azonosítókat.
- **Üzemeltetés:** Az aláíró kulcsok védelme, tanúsítványváltás és óratolerancia tervezése, attribútumok minimalizálása, identitásszolgáltató-kiesések tesztelése, valamint az identitásszolgáltatói és szolgáltatói munkamenetek megkülönböztetése kijelentkezéskor szükséges.
- **Fontos korlát:** A SAML rugalmas föderációs keretrendszer, nem a biztonságos egyszeri bejelentkezés garanciája. A nem biztonságos XML-feldolgozás, az aláírás-érvényesítési hibák, az elavult metaadatok, a túl tág attribútumok vagy a gyenge helyi munkamenetek meghiúsíthatják a látszólag szabványos integrációt.

### Kapcsolódó kifejezések

[Föderált identitás](<https://yellowcube.eu/hu/glossary/federated-identity/>) · [Egyszeri bejelentkezés (SSO)](<https://yellowcube.eu/hu/glossary/single-sign-on/>) · [Hitelesítés](<https://yellowcube.eu/hu/glossary/authentication/>) · [Jogosítás](<https://yellowcube.eu/hu/glossary/authorization/>) · [OpenID Connect (OIDC)](<https://yellowcube.eu/hu/glossary/openid-connect/>)

### Források

[OASIS SAML V2.0 Core](https://docs.oasis-open.org/security/saml/v2.0/saml-core-2.0-os.pdf) · [OASIS SAML V2.0 Profiles](https://docs.oasis-open.org/security/saml/v2.0/saml-profiles-2.0-os.pdf) · [OASIS SAML V2.0 Approved Errata 05](https://docs.oasis-open.org/security/saml/v2.0/errata05/os/saml-v2.0-errata05-os.html) · [NIST SP 800-63C-4: Federation and Assertions](https://csrc.nist.gov/pubs/sp/800/63/c/4/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

