SAML とは
Security Assertion Markup Language 2.0 (SAML 2.0) は、セキュリティドメイン間で認証および権限データを交換するためのインターネット標準です。
SAML 2.0 は、アサーションを含むセキュリティトークンを使用して、アイデンティティプロバイダと Web サービスプロバイダ間でプリンシパル (通常はエンドユーザ) に関する情報を渡す XML ベースのプロトコルです。SAML 2.0 により、シングルサインオン (SSO) を含む Web ベースの認証および権限シナリオが可能になります。
SAML 2.0 ランドスケープは、少なくとも 2 つのコンポーネントで構成されます。
- SAML 2.0 アイデンティティプロバイダ (IdP)
- SAML 2.0 インターネットサービスプロバイダ (ISP)
SAML 2.0 IdP は、エンドユーザを認証し、信頼された方法で ID 情報を信頼するパートナ (SAML 2.0 ISP) を信頼する信頼できるサイトです。ユーザ ID ライフサイクルの管理を担当します。
ISP は Web アプリケーションをホストし、ユーザに代わって IdP から提供されたアサートされた情報を受け入れて信頼するために、IdP との認証関係があります。ISP は、ID ライフサイクルおよびアクセス管理のロードを IdP に委任します。
覚えておくべき重要なポイント
SAML 2.0 では、クレーム属性を使用して IdP と ISP の間の ID がマッピングされます。これは、ユーザー ID、電子メールアドレス、または任意のカスタムフィールドです。ただし、マッピング属性では大文字と小文字が区別されることに注意してください。
SAML 2.0 プロセスフローは、厳密に時間に依存します。SAML 2.0 プロセスフローは、オプション Not Before および Not On Or After 属性で指定される短い期間内に実行する必要があります。アイデンティティプロバイダクロックとサービスプロバイダクロックが同期していることを確認する必要があります。





