SAML, Security Assertion Markup Language, är en standard för att en part ska kunna intyga en användares identitet för en annan. En identitetsleverantör bekräftar vem användaren är, och tjänsten som tar emot intyget kan lita på det utan att själv hantera inloggningen. SAML bygger på XML och har funnits länge.
Vad det används till
SAML är särskilt vanligt för inloggning inom och mellan organisationer, det som ofta kallas single sign-on: en användare loggar in en gång och når flera tjänster. Många företag och myndigheter har byggt sina inloggningslösningar på SAML, och därför lever standarden kvar även om nyare alternativ finns.
Skillnaden mot OpenID Connect
OpenID Connect löser en liknande uppgift men är nyare och bygger på enklare, moderna byggstenar i stället för XML. Det passar bättre för mobilappar och nya webbtjänster. SAML och OpenID Connect utesluter inte varandra; många organisationer använder SAML mot äldre system och OpenID Connect mot nya.
När det är relevant
För den som ska koppla in identitet i en befintlig miljö är det värt att veta vilket språk systemen redan talar. Finns det en SAML-baserad inloggning på plats kan en ny tjänst behöva tala samma språk. Att bygga på etablerade standarder, snarare än en egen lösning, gör att delarna kan bytas ut var för sig.