SAML
SAML
여러 서비스가 각자 계정을 만들지 않고, 기업의 중앙 디렉터리(IdP)에 있는 사용자 정보를 그대로 재사용해 인증과 SSO(Single Sign-On)를 구현할 때 쓰는 표준이 바로 **SAML(Security Assertion Markup Language)**이에요. XML 기반으로 인증 결과를 담긴 어써션을 주고받으며, 최신 버전은 SAML 2.0이지요. 이 카테고리에서는 OASIS 공식 스펙을 기준으로 어써션 구조, 브라우저 SSO·싱글 로그아웃 플로, Redirect·POST 바인딩, 메타데이터와 속성 매핑을 정리해요.
이 카테고리의 문서
- 어써션 — SAML의 핵심 데이터 단위, 인증·속성·권한부여 어써션
- 브라우저 SSO 플로 — 사용자 브라우저를 거쳐 IdP에서 SP로 인증 결과를 전달하는 흐름
- 싱글 로그아웃(SLO) — 한 번 로그아웃으로 여러 세션을 함께 종료
- Redirect·POST 바인딩 — 프로토콜 메시지를 전달하는 두 주요 전송 방식
- 메타데이터 — SP와 IdP가 서로를 기술적으로 알기 위한 엔티티 문서
- 속성 매핑 — 어써션 안의 속성(AttributeStatement)으로 사용자 정보를 전달