<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Security_Assertion_Markup_Language</id>
	<title>Security Assertion Markup Language - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Security_Assertion_Markup_Language"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Security_Assertion_Markup_Language&amp;action=history"/>
	<updated>2026-05-26T10:02:49Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Security_Assertion_Markup_Language&amp;diff=145273&amp;oldid=prev</id>
		<title>imported&gt;Orthesx: /* growthexperiments-addlink-summary-summary:1|0|0 */</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Security_Assertion_Markup_Language&amp;diff=145273&amp;oldid=prev"/>
		<updated>2025-06-10T13:26:05Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;growthexperiments-addlink-summary-summary:1|0|0&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Die &amp;#039;&amp;#039;&amp;#039;Security Assertion Markup Language&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;SAML&amp;#039;&amp;#039;&amp;#039;) ist ein [[Extensible Markup Language|XML]]-[[Framework]] zum Austausch von Authentifizierungs- und Autorisierungsinformationen. Sie stellt Funktionen bereit, um sicherheitsbezogene [[Information]]en zu beschreiben und zu übertragen.&lt;br /&gt;
&lt;br /&gt;
SAML wurde ab 2001 von dem [[Organization for the Advancement of Structured Information Standards|OASIS]]-Konsortium entwickelt. Zu diesem Konsortium gehören Unternehmen wie [[Sun Microsystems]] (übernommen von [[Oracle]]), [[IBM]], [[Nokia (Unternehmen)|Nokia]] und [[SAP AG|SAP]]. Bei der Entwicklung hatte man die folgenden Anwendungsfälle im Blick:&lt;br /&gt;
&lt;br /&gt;
; [[Single Sign-on]]&lt;br /&gt;
: ein Benutzer ist nach der Anmeldung an einer [[Webanwendung]] automatisch auch zur Benutzung weiterer Anwendungen authentifiziert.&lt;br /&gt;
; Verteilte Transaktionen&lt;br /&gt;
: mehrere Benutzer arbeiten gemeinsam an einer Transaktion und teilen sich die Sicherheitsinformationen.&lt;br /&gt;
; [[Autorisierung]]sdienste&lt;br /&gt;
: die Kommunikation mit einem Dienst läuft über eine Zwischenstation, die die Berechtigung überprüft.&lt;br /&gt;
&lt;br /&gt;
Diese Dienste sollen vor allem für [[Webservice]]s angeboten werden.&lt;br /&gt;
&lt;br /&gt;
SAML besteht aus SAML-Assertions, aus dem SAML-Protokoll, aus SAML-Bindings und Profilen.&lt;br /&gt;
&lt;br /&gt;
== Aufbau von SAML ==&lt;br /&gt;
&lt;br /&gt;
=== SAML Assertions ===&lt;br /&gt;
&lt;br /&gt;
Eine SAML &amp;#039;&amp;#039;assertion&amp;#039;&amp;#039; enthält Aussagen der Form:&lt;br /&gt;
&lt;br /&gt;
  &amp;lt;&amp;#039;&amp;#039;&amp;#039;saml:Assertion&amp;#039;&amp;#039;&amp;#039; ...&amp;gt;&lt;br /&gt;
    ...&lt;br /&gt;
  &amp;lt;&amp;#039;&amp;#039;&amp;#039;/saml:Assertion&amp;#039;&amp;#039;&amp;#039;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Diese Aussagen beschreiben Fakten, die sich auf ein Subjekt beziehen:&lt;br /&gt;
{{Zitat&lt;br /&gt;
 |Text=Assertion&amp;amp;nbsp;&amp;#039;&amp;#039;A&amp;#039;&amp;#039; wurde zur Zeit&amp;amp;nbsp;&amp;#039;&amp;#039;t&amp;#039;&amp;#039; von Prüfer&amp;amp;nbsp;&amp;#039;&amp;#039;R&amp;#039;&amp;#039; bezüglich Subjekt&amp;amp;nbsp;&amp;#039;&amp;#039;S&amp;#039;&amp;#039; unter der Bedingung&amp;amp;nbsp;&amp;#039;&amp;#039;C&amp;#039;&amp;#039; geprüft.}}&lt;br /&gt;
&lt;br /&gt;
SAML assertions werden vom Identity Provider zum Service Provider übertragen. Assertions sind Aussagen (&amp;#039;&amp;#039;statements&amp;#039;&amp;#039;), die ein Service Provider nutzt, um über das Zulassen eines Zugriffs zu entscheiden. Drei Typen von &amp;#039;&amp;#039;statements&amp;#039;&amp;#039; werden von SAML genutzt:&lt;br /&gt;
&lt;br /&gt;
; Authentication statements&lt;br /&gt;
: Zusicherung einer [[Authentifizierung]] für Subjekt S zur Zeit T mittels M (für Single Sign-On)&lt;br /&gt;
; Attribute statements&lt;br /&gt;
: Zusicherung, dass ein Subjekt S über Attribut A verfügt mit dem Wert a (für verteilte Transaktion/Autorisierung)&lt;br /&gt;
; Authorization decision statements&lt;br /&gt;
: Autorisierung bestimmter Ressourcen&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[Shibboleth]]&lt;br /&gt;
* [[Liberty Alliance Project]]&lt;br /&gt;
* [[JSR-155]]: Durch [[Java Specification Request|JSR]]-155 werden APIs spezifiziert, die den Austausch als Assertions nach SAML unterstützen (am 18. Februar 2010 wurde der JSR jedoch zurückgezogen; Status: Withdrawn).&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [http://www.oasis-open.org/committees/security/ Security-Seite.] OASIS&lt;br /&gt;
* [http://xml.coverpages.org/saml.html Technology Reports.n] OASIS Cover Pages.&lt;br /&gt;
* [https://shibboleth.atlassian.net/wiki/spaces/OSAML/overview OpenSAML Website.] shibboleth.atlassian.net&lt;br /&gt;
* [https://simplesamlphp.org/ freie Implementierung in PHP.] SimpleSAMLphp&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Organization for the Advancement of Structured Information Standards]]&lt;br /&gt;
[[Kategorie:Webservice]]&lt;br /&gt;
[[Kategorie:Authentifizierungstechnik]]&lt;br /&gt;
[[Kategorie:XML-basierte Sprache]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Orthesx</name></author>
	</entry>
</feed>