# Čo je Security Assertion Markup Language (SAML)?

> Security Assertion Markup Language (SAML) je štandard OASIS pre assertions kódované v XML o autentifikácii, atribútoch subjektu a autorizačných rozhodnutiach, spolu s protokolmi a profilmi na ich výmenu.

- Kanonická URL: https://yellowcube.eu/sk/glossary/security-assertion-markup-language/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Jeho profil Web Browser Single Sign-On bežne umožňuje poskytovateľovi identity autentifikovať používateľa a poslať assertion poskytovateľovi služby, ktorý sa na výsledok spolieha.

V toku iniciovanom poskytovateľom služby posiela poskytovateľ služby autentifikačnú žiadosť a prijíma SAML odpoveď cez prehliadač používateľa. Poskytovateľ služby validuje odpoveď a assertion vrátane vydavateľa, podpisu, príjemcu, publika, časových podmienok, korelácie žiadosti a pravidiel potvrdenia subjektu. Metadáta bežne distribuujú identifikátory entít, endpointy, podporované bindingy a verifikačné certifikáty medzi dôveryhodnými stranami.

### Kľúčové body

- **Assertions a profily:** Autentifikačné výroky opisujú autentifikačnú udalosť; atribútové výroky nesú vybrané údaje subjektu; profily obmedzujú, ako sa SAML správy používajú na konkrétny účel.
- **Validácia:** Aplikovať kompletné spracovateľské pravidlá zvoleného profilu namiesto pouhej kontroly, že nejaký XML element je podpísaný, a zamietať neočakávaných vydavateľov, destinácie, algoritmy a duplicitné identifikátory.
- **Operácie:** Chrániť podpisové kľúče, plánovať rotáciu certifikátov a toleranciu času, minimalizovať atribúty, testovať výpadky poskytovateľa identity a pri odhlásení rozlišovať relácie poskytovateľa identity a poskytovateľa služby.
- **Dôležité obmedzenie:** SAML je flexibilný federačný rámec, nie garancia bezpečného jednotného prihlásenia. Nebezpečné spracovanie XML, chyby validácie podpisov, zastaralé metadáta, príliš široké atribúty alebo slabé lokálne relácie môžu poraziť na pohľad konformnú integráciu.

### Súvisiace pojmy

[Federovaná identita](<https://yellowcube.eu/sk/glossary/federated-identity/>) · [Jednotné prihlásenie (single sign-on, SSO)](<https://yellowcube.eu/sk/glossary/single-sign-on/>) · [Autentifikácia](<https://yellowcube.eu/sk/glossary/authentication/>) · [Autorizácia](<https://yellowcube.eu/sk/glossary/authorization/>) · [OpenID Connect (OIDC)](<https://yellowcube.eu/sk/glossary/openid-connect/>)

### Zdroje

[OASIS SAML V2.0 Core](https://docs.oasis-open.org/security/saml/v2.0/saml-core-2.0-os.pdf) · [OASIS SAML V2.0 Profiles](https://docs.oasis-open.org/security/saml/v2.0/saml-profiles-2.0-os.pdf) · [OASIS SAML V2.0 Approved Errata 05](https://docs.oasis-open.org/security/saml/v2.0/errata05/os/saml-v2.0-errata05-os.html) · [NIST SP 800-63C-4: Federation and Assertions](https://csrc.nist.gov/pubs/sp/800/63/c/4/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

