SAML(Security Assertion Markup Language)

SAML(Security Assertion Markup Language)は、認証/認可に関する情報をXML形式でやり取りするための標準規格です。SAMLを用いた認証や認証方式はSAML認証と呼ばれ、SSO(Single Sign-On / シングルサインオン)を実現する認証プロトコルの一種です。

SAML認証では、ユーザーがSaaSなどを利用する際、サービスプロバイダにアクセスすると、IdP(Identity Provider / IDプロバイダ)から「アサーション」と呼ばれる認証・認可に関する情報が発行されることで、SSOが実現します。

SAML認証は、Entra ID、Okta、HENNGEなどのクラウド型IdPに広く対応している一方で、Active Directoryを活用したオンプレミス環境では、IdPとしての構成や運用が複雑になりやすく、利用が難しいという課題があります。