SAML

SAML

여러 서비스가 각자 계정을 만들지 않고, 기업의 중앙 디렉터리(IdP)에 있는 사용자 정보를 그대로 재사용해 인증과 SSO(Single Sign-On)를 구현할 때 쓰는 표준이 바로 **SAML(Security Assertion Markup Language)**이에요. XML 기반으로 인증 결과를 담긴 어써션을 주고받으며, 최신 버전은 SAML 2.0이지요. 이 카테고리에서는 OASIS 공식 스펙을 기준으로 어써션 구조, 브라우저 SSO·싱글 로그아웃 플로, Redirect·POST 바인딩, 메타데이터와 속성 매핑을 정리해요.

이 카테고리의 문서

  • 어써션 — SAML의 핵심 데이터 단위, 인증·속성·권한부여 어써션
  • 브라우저 SSO 플로 — 사용자 브라우저를 거쳐 IdP에서 SP로 인증 결과를 전달하는 흐름
  • 싱글 로그아웃(SLO) — 한 번 로그아웃으로 여러 세션을 함께 종료
  • Redirect·POST 바인딩 — 프로토콜 메시지를 전달하는 두 주요 전송 방식
  • 메타데이터 — SP와 IdP가 서로를 기술적으로 알기 위한 엔티티 문서
  • 속성 매핑 — 어써션 안의 속성(AttributeStatement)으로 사용자 정보를 전달

출처: https://docs.oasis-open.org/security/saml/v2.0/