Anbieter zum Thema
System for Cross-Domain Identity Management (SCIM)
Der Zugriff von Nutzern auf Anwendungen ist grundsätzlich nicht möglich, ohne zuvor eine entsprechende Nutzeridentität zu erzeugen. Unternehmen haben mit fragilen proprietären Bereitstellungssystemen zu kämpfen, da diese nicht verschiedenen Anwendungen oder Betriebssystemänderungen standhalten.
Während frühe Bemühungen um den Service-Provisioning Markup-Language -Standard (SPML) aufgrund der Komplexität gescheitert sind, bietet System for Cross-Domain Identity Management (SCIM) einen einfachen Satz von Befehlen zum Erstellen, Aktualisieren, Lesen und Löschen. SCIM ist ein nutzerfreundlicher Standard der sich REST und JSON zunutze macht, um kostenintensive manuelle und proprietäre Bereitstellungsmethoden zu ersetzen.
SCIM 1.0 wird bereits von verschiedenen Dienstleistern und in Identity-Access Management-Produkten genutzt. Die Internet Engineering Task Force (IETF) ist eine Organisation, die sich mit der technischen Fortentwicklung des Internets befasst, um so dessen Funktionsweise voranzutreiben. Dieses Gremium hat die Definition der 2.0-Version des SCIM-Protokolls fast abgeschlossen.
Security Assertion Markup Language (SAML)
Das SAML-Protokoll (Security Assertion Markup Language) wurde vor über einem Jahrzehnt erstellt und ist der in Unternehmen am meisten verbreitetste Identitätsstandard. Es ist das de-facto-Verfahren für Web-basierte Authentifizierung und Single-Sign-On für unternehmenseignen SaaS-Anwendungen. Unternehmen nutzen das Protokoll auch, um verschiedene Anwendungen, die aus einer Übernahme oder Fusion des Unternehmens herrühren, zu verbinden.
SAML besteht schon sehr lange und sollte die erste Wahl für Web-basiertes Single-Sign-On sein, da eine Vielzahl von Anwendungen und Identitätssystemen das Protokoll unterstützen. SAML kann für Single-Sign-On verwendet werden, ohne dass dafür Kennwortdaten notwendig wären, die leicht abgefangen werden und für unberechtigte Transaktionen und Datensicherheitsverletzungen verwendet werden könnten.
Zusätzlich ermöglicht SAML den Zugriff auf Skalen, indem das Zurücksetzten von Passwörtern in der Zielapplikation überflüssig wird. Der SAML-Standard bleibt der Goldstandard für die Browser-basierte Benutzerauthentifizierung und Single-Sign-On.
(ID:42513482)