SAML에 대해서 어떤 상황에서 쓰이는지 알기 쉽게 설명해주실 분 계신가요 ㅠㅠ

fprrmsl   
   조회 2666   추천 0    

안녕하세요,

제가 업무 때문에 SAML에 대해서 공부를 하고 있는데 구글링을 해서 여러 글들을 아무리 읽어봐도 

잘 이해가 되질 않네요 ㅠㅠ

네트워크를 통해서 보안 자격 증명을  공유할 수 있는 기술이라는 것은 알겠는데 

이게 일반적으로 기업에서 어떤 식으로 사용되는지 사용자 관점에서 봤을 때 어떤 식으로 사용되는지

예를 들어서 알기 쉽게 설명해주실 분 계시면 답변 부탁드리겠습니다..!!

짧은글 일수록 신중하게.
찾아본 내용들에 의하면 SAML, OAuth등은 통합인증로그인(일명 SSO)을 처리하기 위한 프로토콜로 보입니다.
SAML은 XML포맷으로 이루어진 마크업 랭귀지이고요(샘플
https://t1.daumcdn.net/cfile/tistory/21775A3C569D922C32 )

보통 서비스제공사이트는 도메인이 각각 다를수 있는데, 아시듯이 도메인이 다른 사이트에서는 브라우저쿠키가 공유되기 어렵기 때문에
통합인증로그인(SSO)을 하기 위해서 미리 정의된 절차를 통해 해당 사용자가 로그인인증을 받았는지 여부를 체크하고, 그에 따라
서비스를 제공해주는 일을 하게 됩니다.

프로세스는
https://t1.daumcdn.net/cfile/tistory/24058D43573DE1C834
을 보시면, 크게 3주체(사용자Browser, SSO인증사이트Identity Provider, 서비스제공사이트Service Provider)가 있고,

인증관련해서 메시지를 주고 받을때 SAML문서를 이용해서 주고 받는것을 말합니다.

요즘 페이스북이나 카카오톡등에서 Oauth를 많이 사용하는데, 사이트 로그인을 하면 보통 페이스북 로그인창으로 이동하고
여기서 한번 로그인 하면, 다른 사이트에서 서비스를 제공해주죠..

Oauth 가 더 개선된 것이어서, SAML은 그 이전 기술로 보이구요.
회사내 네트워크구간에서 안전하게 사용될 수 있는 곳에서 사용되고 있는걸로 보입니다.

이하 참고자료.

SAML(Security Assertion Markup Language, 샘엘)은 인증 정보 제공자(identity provider)와 서비스 제공자(service provider) 간의 인증 및 인가 데이터를 교환하기 위한 XML 기반의 개방형 표준 데이터 포맷이다

https://ko.wikipedia.org/wiki/SAML 위키정의
http://www.itworld.co.kr/news/108736 SAML에 대해 알아야 할것 (IT월드)
https://www.nexpert.net/606 (위 그림 출처문서)
에스오투 2020-02
전에 다닌 회사에서 일부 application SSO 에 SAML을 사용 했습니다.
사용자는 AD로 windows 계정에 로그인 하고 브라우저로 각 application 접속할 때 SAML이나 다른 SSO 들이 인증을 해주기 때문에
Window 비밀번호만 기억하고 웹브라우저 기반 대부분 application은 id/pw 없이 통과 합니다.


QnA
제목Page 1144/5727
2015-12   1776983   백메가
2014-05   5251971   정은준1
2016-01   3560   susemi
2019-04   4409   인연
2016-01   4248   만사오케이
2016-12   5768   여주농민76
2020-07   4685   이희주
2023-07   1752   막울었어요
2013-04   12611   뚜뚜김대원
2021-12   2298   영산회상
2023-07   2431   류류류
2013-04   6733   송진홍
2014-10   7688   윈도우10
2020-07   4523   새로운차원
2013-04   8737   이천풍
2013-04   17791   마이코코
2018-03   4459   아난케
2023-07   2013   구십평
2010-04   7080   김건우
2010-04   9035   차평석
2016-02   4488   푸하히
2018-03   3826   송주환