Security Assertion Markup Language
Auch bekannt als:SAML-Standard · SAML
Security Assertion Markup Language: Standard für föderierte Identitäten und den Austausch signierter Sicherheitsassertionen. Der Begriff ist für die Bewertung und Gestaltung moderner SicherheitsarchitekturenSecurity ArchitectureStrukturierte Gestaltung von Sicherheitskontrollen, Vertrauensgrenzen, Datenflüssen und betrieblichen Verantwortlichkeiten. relevant und sollte im jeweiligen technischen und organisatorischen Kontext angewendet werden.
Funktionsweise und Einordnung
Bei Security Assertion Markup Language werden Subjekt, digitale Identität, Anmeldemittel und Berechtigungsentscheidung voneinander getrennt betrachtet. Authentisierung beantwortet, wer oder was eine Identität nachweist; Autorisierung bestimmt anschließend, welche Handlung im konkreten Kontext erlaubt ist. Sitzungszustand, Gerätevertrauen und die Herkunft einer Anfrage können diese Entscheidung zusätzlich beeinflussen.
Bedeutung in der Praxis
Wirksame Umsetzung benötigt einen kontrollierten Identitätslebenszyklus vom Anlegen über Rollen- und Rechteänderungen bis zur Sperrung. Besonders relevant sind starke Anmeldeverfahren, minimale Rechte, regelmäßige Rezertifizierung und nachvollziehbare Protokolle. Schutzmaßnahmen müssen zudem Missbrauch legitimer Konten erkennen, denn korrekte Zugangsdaten bedeuten nicht automatisch, dass eine Handlung legitim ist.
Verwandte Begriffe
- Security Assertion Markup LanguageSAMLXML-basierter Standard zum Austausch von Authentisierungs- und Autorisierungsinformationen.: XML-basierter Standard zum Austausch von Authentisierungs- und Autorisierungsinformationen.
- EinmalanmeldungSingle Sign-OnErmöglicht Zugriff auf mehrere Anwendungen nach einer zentralen Anmeldung.: Ermöglicht Zugriff auf mehrere Anwendungen nach einer zentralen Anmeldung.
- IdentitätsanbieterIdentity ProviderDienst, der Identitäten authentifiziert und Identitätsinformationen an Anwendungen übermittelt.: Dienst, der Identitäten authentifiziert und Identitätsinformationen an Anwendungen übermittelt.
- Identitätsschicht auf OAuth 2.0OpenID ConnectProtokoll zur föderierten Anmeldung und Übermittlung verifizierter Identitätsinformationen.: Protokoll zur föderierten Anmeldung und Übermittlung verifizierter Identitätsinformationen.