SAML 2.0

SAML 2.0 (Security Assertion Markup Language) is de XML-gebaseerde federatiestandaard achter single sign-on voor DigiD, eHerkenning en eIDAS-nodes.

SAML 2.0 (Security Assertion Markup Language) is de XML-gebaseerde federatiestandaard, in 2005 gepubliceerd door OASIS, die voorafgaat aan OpenID Connect: de identity provider geeft een digitaal ondertekende XML-assertion uit over de geauthenticeerde gebruiker, die via de browser van de gebruiker (doorgaans met de HTTP-POST- of HTTP-Redirect-binding) naar de service provider gaat. Het blijft de ruggengraat van veel zakelijke en overheids-SSO - DigiD- en eHerkenning-koppelingen zijn klassiek SAML-terrein, en ook het eIDAS-netwerk van grensoverschrijdende nationale nodes steunt op een SAML 2.0-profiel voor interoperabiliteit, in tegenstelling tot de EUDI Wallet, die OpenID4VC gebruikt.

De signed-XML-machinerie van SAML is krachtig maar zwaar; nieuwe integraties kiezen meestal OIDC, terwijl bestaande federaties nog jaren SAML draaien. Functioneel lossen ze hetzelfde probleem op met ander loodgieterswerk. SAML richt zich op authenticatie en attribuutfederatie, niet op het delegeren van API-autorisatie - dat is de rol van OAuth 2.0, waarmee het vaak wordt verward.

Veelgestelde vragen

Terug naar begrippenlijst