Om te zien hoe dat precies in zijn werk gaat, nemen we een werknemer op een gemiddelde werkdag als voorbeeld. De werknemer logt 's morgens eenmaal in met SAML. Deze login biedt toegang tot het hele pakket aan op SAML gebaseerde applicaties. De gebruiker hoeft dan alleen nog maar te klikken om van de ene naar de andere applicatie te gaan.
Wanneer gebruikt u SAML en wanneer OAuth?
SAML en OAuth maken allebei het gebruik van SSO mogelijk en ze zijn van groot belang voor productieve werknemers. Het zijn niet zozeer alternatieven als wel technologieën die kunnen samenwerken.
In de Microsoft-omgeving bijvoorbeeld, handelt OAuth de autorisatie af en SAML de authenticatie. Ze kunnen tegelijkertijd worden gebruikt om toegang te verlenen (via SAML) en toegang tot een beveiligde resource te geven (via OAuth).
U zou ook beide tools kunnen uitschakelen. Sommige webpagina's hebben bijvoorbeeld geen authenticatie of autorisatie nodig.
Maar de meeste organisaties met digitale systemen hebben wel een of andere vorm van authenticatie en autorisatie nodig om effectief te functioneren. Gebruikers moeten zich voor hun dagelijks werk kunnen aanmelden en gebruik kunnen maken van de verschillende systemen.
Hoe zit het met OpenID Connect (OIDC)?
OAuth kan belangrijk zijn als u een secundaire tool voor consumenten ontwikkelt, zoals apps of portals. Het is voor uw markt misschien handig om toegang tot uw tools te krijgen zonder dat er nieuwe gebruikersnamen en wachtwoorden moeten worden gemaakt. OAuth kan voor uw werknemers ook handig zijn als ze niet-SAML-tools gebruiken.
Maar voor een echte vergelijking met SAML kunt u het beste het verschil tussen SAML, OAuth en OpenID Connect verkennen.
Werken met Okta
Okta is vooral bekend door zijn SSO-services waarmee u kunt zorgen voor naadloze authenticatie voor de applicaties die u dagelijks gebruikt. Veilige single sign-on maakt vaak gebruik van SAML, maar Okta biedt ook verschillende andere opties, zoals een Sign-in Widget, Auth SDK (een op JavaScript gebaseerde bibliotheek), Social Login en een Authentication API voor elke mogelijke client.
Meer informatie over de kant-en-klare identity-oplossingen van Okta vindt u hier.
Referenties
A Survey on Single Sign-On Techniques. (2012). Procedia Technology.
Employees Switch Apps More Than 1,100 Times a Day, Decreasing Productivity. (December 2018). TechRepublic.
Stop Synching Your Contacts with Facebook. (Augustus 2019). Mashable.
Authentication vs. Authorization. (September 2018). Medium.
Authentication vs. Authorization. (Mei 2020). Microsoft.
Why SAML? (Security Assertion Markup Language). (Juli 2018). Medium.
Understanding Authentication, Authorization, and Encryption. Boston University.