SAML에 대해서 어떤 상황에서 쓰이는지 알기 쉽게 설명해주실 분 계신가요 ㅠㅠ

fprrmsl   
   조회 2675   추천 0    

안녕하세요,

제가 업무 때문에 SAML에 대해서 공부를 하고 있는데 구글링을 해서 여러 글들을 아무리 읽어봐도 

잘 이해가 되질 않네요 ㅠㅠ

네트워크를 통해서 보안 자격 증명을  공유할 수 있는 기술이라는 것은 알겠는데 

이게 일반적으로 기업에서 어떤 식으로 사용되는지 사용자 관점에서 봤을 때 어떤 식으로 사용되는지

예를 들어서 알기 쉽게 설명해주실 분 계시면 답변 부탁드리겠습니다..!!

짧은글 일수록 신중하게.
찾아본 내용들에 의하면 SAML, OAuth등은 통합인증로그인(일명 SSO)을 처리하기 위한 프로토콜로 보입니다.
SAML은 XML포맷으로 이루어진 마크업 랭귀지이고요(샘플
https://t1.daumcdn.net/cfile/tistory/21775A3C569D922C32 )

보통 서비스제공사이트는 도메인이 각각 다를수 있는데, 아시듯이 도메인이 다른 사이트에서는 브라우저쿠키가 공유되기 어렵기 때문에
통합인증로그인(SSO)을 하기 위해서 미리 정의된 절차를 통해 해당 사용자가 로그인인증을 받았는지 여부를 체크하고, 그에 따라
서비스를 제공해주는 일을 하게 됩니다.

프로세스는
https://t1.daumcdn.net/cfile/tistory/24058D43573DE1C834
을 보시면, 크게 3주체(사용자Browser, SSO인증사이트Identity Provider, 서비스제공사이트Service Provider)가 있고,

인증관련해서 메시지를 주고 받을때 SAML문서를 이용해서 주고 받는것을 말합니다.

요즘 페이스북이나 카카오톡등에서 Oauth를 많이 사용하는데, 사이트 로그인을 하면 보통 페이스북 로그인창으로 이동하고
여기서 한번 로그인 하면, 다른 사이트에서 서비스를 제공해주죠..

Oauth 가 더 개선된 것이어서, SAML은 그 이전 기술로 보이구요.
회사내 네트워크구간에서 안전하게 사용될 수 있는 곳에서 사용되고 있는걸로 보입니다.

이하 참고자료.

SAML(Security Assertion Markup Language, 샘엘)은 인증 정보 제공자(identity provider)와 서비스 제공자(service provider) 간의 인증 및 인가 데이터를 교환하기 위한 XML 기반의 개방형 표준 데이터 포맷이다

https://ko.wikipedia.org/wiki/SAML 위키정의
http://www.itworld.co.kr/news/108736 SAML에 대해 알아야 할것 (IT월드)
https://www.nexpert.net/606 (위 그림 출처문서)
에스오투 2020-02
전에 다닌 회사에서 일부 application SSO 에 SAML을 사용 했습니다.
사용자는 AD로 windows 계정에 로그인 하고 브라우저로 각 application 접속할 때 SAML이나 다른 SSO 들이 인증을 해주기 때문에
Window 비밀번호만 기억하고 웹브라우저 기반 대부분 application은 id/pw 없이 통과 합니다.


QnA
제목Page 1145/5728
2015-12   1782639   백메가
2014-05   5257826   정은준1
2020-02   2476   늘파란
2020-02   2908   마왕
2020-02   3333   올빼미잠와
2020-02   4009   정의석
2020-02   4541   리카라바
2020-02   3199   은우마스터
2020-02   3897   김효수
2020-02   5821   임경훈
2020-02   3477   만년초보
2020-02   2718   heck
2020-02   4048   나의정체는
2020-02   4028   모자란트
2020-02   3616   반성만
2020-02   3164   나의정체는
2020-02   2284   일리케
2020-02   2917   김현린
2020-02   4751   박상범
2020-02   2676   fprrmsl
2020-02   3222   늘파란
2020-02   3219   늘파란