En ytterligare liknelse kan vara en anställd under en vanlig arbetsdag. Personen loggar in en gång på morgonen med SAML. Den inloggningen ge tillgång till alla SAML-baserade appar. Inget mer behöver göras när användaren hoppar från en app till en annan.
När ska man använda SAML eller OAuth?
Både SAML och OAuth möjliggör för SSO vilket är viktigt för en produktiv personal. De är egentligen inte två alternativ utan mera som två tekniker som kan arbeta tillsammans.
I t.ex. en Microsoft-miljö kan OAuth hantera auktorisering och SAML hantera autentisering. Man kan använda båda samtidigt för att bevilja åtkomst (via SAML) och ge behörighet för tillgång av en skyddad resurs (via OAuth).
Man kan också eliminera båda verktygen. Vissa webb-platser kräver varken autentisering eller auktorisering.
Men flertalet företag med digitala system behöver någon sorts system för autentisering och auktorisering för att fungera effektivt. Användarna måste kunna logga in och navigera runt i företagets system när de arbetar.
Men vad är OIDC (OpenID Connect)?
OAuth kan vara viktigt om du utvecklar ett sekundärt verktyg för konsumenter såsom appar eller portaler. Användarna uppskattar kanske möjligheten att kunna använda dina verktyg utan att behöva skapa nya användarnamn och lösenord. Och OAuth kan hjälpa dina anställda om de vill använda verktyg som inte är kompatibla med SAML.
Men för att göra en riktig jämförelse med SAML så måste du undersöka skillnaderna mellan SAML, OAuth och OpenID Connect.
Arbeta med Okta
Okta är mest känt för sina SSO-tjänster som gör att du smidigt kan autentiseras för appar som du använder dagligen. Säker single sign-on använder ofta SAML-protokollet men Okta har även många andra alternativ för sina klienter såsom Sign-in Widget, Auth SDK (ett JavaScript-baserat bibliotek), Social Login och en autentiserings-API.
Lär dig mer om Oktas färdigbyggda identitetslösningar här.
Referenser
A Survey on Single Sign-On Techniques, (2012). Procedia Technology.
Employees Switch Apps More Than 1,100 Times a Day, Decreasing Productivity, (december 2018). TechRepublic.
Stop Synching Your Contacts with Facebook, (augusti 2019). Mashable.
Authentication vs. Authorization, (september 2018). Medium.
Authentication vs. Authorization, (maj 2020). Microsoft.
Why SAML? (Security Assertion Markup Language), (juli 2018). Medium.
Understanding Authentication, Authorization, and Encryption. Boston University.