
SAML (Security Assertion Markup Language), farklı alan adlarında çalışan uygulamalar arasında güvenli kimlik doğrulama ve yetkilendirme bilgisi aktarımı sağlayan bir XML tabanlı açık standarttır. SAML, özellikle tek oturum açma (SSO – Single Sign-On) çözümlerinin temelini oluşturur ve kullanıcıların birden fazla hizmete tek bir kimlik doğrulamasıyla erişmesini sağlar.
SAML mimarisi üç ana bileşenden oluşur:
SAML’nin temel iletişim nesnesi assertion olarak adlandırılır. Assertion, üç temel türde veri içerir:
Assertion'lar XML dijital imza ile korunur ve genellikle kısa ömürlüdür (örneğin 5 dakika).
SAML, özellikle kurumsal ortamlarda yaygın biçimde kullanılan, güvenli ve merkezi kimlik doğrulama sistemlerinin temelini oluşturan olgun bir standarttır. Özellikle yüksek güvenlik gerektiren kurumsal uygulamalar, akademik federasyonlar ve e-devlet servisleri gibi alanlarda etkili çözümler sunar.
Cantor, Scott, et al. Assertions and Protocols for the OASIS Security Assertion Markup Language (SAML) V2.0. OASIS Standard, Mart 2005. Erişim tarihi: 09.05.2025. https://docs.oasis-open.org/security/saml/v2.0/.
Jones, Michael. “Why SAML Isn’t the Future.” Identity Standards Blog. Erişim tarihi: 09.05.2025. https://www.identityblog.com/why-saml-isnt-the-future.
Maler, Eve, ve Prateek Mishra. “Understanding SAML: The Foundation of Federated Identity.” Network Security Journal2003, no. 12 (2003): 12–17.
Shibboleth Consortium. SAML Implementation Guide. Erişim tarihi: 09.05.2025. https://www.shibboleth.net/documentation/.
van der Tol, Rutger. “SAML vs. OAuth 2.0: A Comparison.” Auth0 Blog. Erişim tarihi: 09.05.2025. https://auth0.com/blog/saml-vs-oauth/.

Henüz Tartışma Girilmemiştir
"SAML (Security Assertion Markup Language) " maddesi için tartışma başlatın
Temel Bileşenler ve İşleyiş
İşleyiş Adımları (SSO Senaryosu)
SAML Assertion (Beyan)
Avantajları ve Kullanım Alanları
Avantajları
Kullanım Alanları
SAML 2.0 ile OAuth2 / OpenID Connect Karşılaştırması
Zorluklar ve Eleştiriler
Bu madde yapay zeka desteği ile üretilmiştir.