ポータルでSAML2.0を使用してログオン機能を実装することを検討しています。しかし、SAML 2.0の使用は増えていますか、それとも代替テクノロジーを使用する必要がありますか?
2 に答える
私の組織(Ping Identity)の観点からは、SAML 2.0は依然として非常に強力であり、すぐに取って代わられることはないでしょう。利用可能なSAMLベースの製品はたくさんあります-毎日ますますポップアップしています。GoogleやSalesforceなどの主要なSaaSプロバイダーはSAML2.0SSOを標準化しており、他の1500を超えるプロバイダーも標準化しています。
OAuth 2ベースのSSO(またはおそらくOpenID Connect(OAuth 2の上に構築された))が最終的には優勢になると信じる証拠がいくつかあります。現時点では、主に消費者向けのIDプロバイダーとFacebook、Twitter、LinkedInなどのアプリケーションに焦点を当てています。
SAMLは、強力な信頼(フェデレーション)関係が必要とされるビジネス/エンタープライズの世界で依然として最高の地位を占めています。
私たちの学校は最近、SAML2.0トレインに乗り込みました。すべての生徒は、学校のアカウントでGmailにアクセスできます。今度は、学生にもクラウドストレージサービスを使用し、SAMLを再び採用します。私たちはIDプロバイダー(IdP)であり、クライアントはサービスプロバイダー(SP)です。
私は特にSSO生成にsimplesamlphpを使用していますが、それは単に私の好みです。Javaは、SAMLが使用されているもう1つの大きなプラットフォームのようです。いずれにせよ、私は教育業界でのその使用がすぐにどこかに行くとは予想していません。