На етапі планування важливо розуміти наступні загальні терміни SAML: Постачальник послуг (SP): організація, що надає послугу, як правило, у формі програми. Постачальник ідентифікаційних даних (IdP): суб’єкт, що надає ідентифікаційні дані, включаючи можливість автентифікації користувача.
Основна відмінність між SSO, ініційованим IdP, і SSO, ініційованим SP, полягає в тому, де користувачі починають процес входу. Запити на вхід, ініційовані IdP, починаються в постачальнику посвідчень, тоді як запити на вхід, ініційовані SP, починаються в програмі, до якої користувачі хочуть отримати доступ.
Постачальник ідентифікаційної інформації та постачальник послуг дуже важливі в Інтернеті. У цифровому світі IdP та SP допомагають людям використовувати веб-сайти та програми. IdP спільно ідентифікують користувачів. SP надають користувачам доступ до послуг. Розуміння того, як IdP та SP працюють разом, робить Інтернет кращим для компаній, розробників та всіх.
Постачальник послуг — це партнер федерації, який надає послуги користувачу. Постачальник ідентифікаційної інформації автентифікує користувача та надає постачальнику послуг маркер автентифікації (тобто інформацію, яка підтверджує автентичність користувача).
Постачальник послуг Зокрема, SAML стандартизує обмін даними автентифікації та авторизації між сторонами, найчастіше для транзакцій єдиного входу. Ці сторони зазвичай визначаються як: Постачальник послуг (SP): B2B-додаток або веб-сайт, до якого користувачі намагаються ввійти.');})();(function(){window.jsl.dh('_7nrZpn-CJrS5NoP9bnTyQc__36','
У робочому процесі SAML Okta може виступати як постачальник ідентифікаційної інформації (IdP) або як постачальник послуг (SP), залежно від вашого випадку використання. SAML – це протокол, який більшість організацій використовують для SSO та корпоративної безпеки.