SAML (Security Assertion Markup Language)

Security Assertion Markup Language (SAML) is een gevestigde, op XML gebaseerde standaard voor de veilige uitwisseling van authenticatie- en autorisatiegegevens tussen een identity provider en applicaties (service providers).

Na een geslaagde aanmelding geeft de identity provider een digitaal ondertekende assertion af, die de service provider verifieert en als identiteitsbewijs accepteert. De flow kan worden gestart door de dienst (SP-initiated) of door de identity provider (IdP-initiated). Op die basis kunnen talrijke applicaties worden gekoppeld zonder individuele aanpassingen – SAML is daarom al jaren de dragende technologie voor enterprise single sign-on en gefedereerde aanmeldingen tussen organisaties.

Vergeleken met het modernere OpenID Connect geldt SAML als zwaarder en minder geschikt voor mobiele apps en API's, maar het blijft wijdverbreid in klassieke enterprise- en overheidsomgevingen. In de praktijk bestaan beide standaarden naast elkaar: nieuwe, API-gerichte applicaties kiezen meestal voor OIDC, terwijl legacysystemen via SAML gekoppeld blijven.