eID och inloggning

Vad är SAML?

SAML är en äldre men spridd standard för att en identitetsleverantör ska kunna intyga en användares identitet för en annan tjänst, ofta använd för inloggning i företag.

Kallas även: Security Assertion Markup Language

SAML, Security Assertion Markup Language, är en standard för att en part ska kunna intyga en användares identitet för en annan. En identitetsleverantör bekräftar vem användaren är, och tjänsten som tar emot intyget kan lita på det utan att själv hantera inloggningen. SAML bygger på XML och har funnits länge.

Vad det används till

SAML är särskilt vanligt för inloggning inom och mellan organisationer, det som ofta kallas single sign-on: en användare loggar in en gång och når flera tjänster. Många företag och myndigheter har byggt sina inloggningslösningar på SAML, och därför lever standarden kvar även om nyare alternativ finns.

Skillnaden mot OpenID Connect

OpenID Connect löser en liknande uppgift men är nyare och bygger på enklare, moderna byggstenar i stället för XML. Det passar bättre för mobilappar och nya webbtjänster. SAML och OpenID Connect utesluter inte varandra; många organisationer använder SAML mot äldre system och OpenID Connect mot nya.

När det är relevant

För den som ska koppla in identitet i en befintlig miljö är det värt att veta vilket språk systemen redan talar. Finns det en SAML-baserad inloggning på plats kan en ny tjänst behöva tala samma språk. Att bygga på etablerade standarder, snarare än en egen lösning, gör att delarna kan bytas ut var för sig.

Texten senast kontrollerad .

Vi talar de standarder dina system redan talar

Många organisationer använder SAML mot äldre system och nyare standarder mot nya. Vi levererar identitet genom öppna standarder, så att kopplingen till oss passar in i det du redan har i stället för att kräva att du bygger om.