0
Bewaar meld een fout Verstuur {T}print

SAML, Passport en Liberty: inloggen voor de toekomst

Eén keer aanmelden is genoeg

02 juli 2003 | Dominique Deckmyn
Als u bepaalde webservices (zoals bijvoorbeeld internetbankieren) gebruikt, moet u steeds opnieuw inloggen. Een aantal bedrijven werkt echter aan een manier om dit te vergemakkelijken. Het bekendste voorbeeld is Passport van Microsoft, dat al sinds 1999 bestaat. Wie een gratis Hotmail e-mailadres gebruikt of MSN Messenger, is de facto een gebruiker van Passport. En heeft in dat geval misschien al gemerkt dat hij wanneer hij is ingelogd op Hotmail, dat ook is op MSN Messenger en omgekeerd. En meteen ook op eBay, dat een overeenkomst heeft gesloten met Microsoft.

Heel handig, maar het feit dat Passport volledig gecontroleerd wordt door Microsoft is velen een doorn in het oog. Microsoft heeft dan ook opvallend weinig bedrijven weten te overtuigen om Passport te adopteren.

Liberty
Een aantal concurrenten van Microsoft, met Sun Microsystems voorop, richtte in september 2001 een werkgroep op om een alternatief voor Passport te bouwen. Dat werd de Liberty Alliance. Andere vooraanstaande Liberty Alliance-leden zijn Nokia, MasterCard, American Express en United Airlines. Bij Liberty wordt de identiteit van alle gebruikers niet door één partij (Microsoft) bewaard, maar door het bedrijf waar de gebruiker zich het eerst bij aansluit. In januari 2003 bracht vaandeldrager Sun de eerste Liberty-serversoftware op de markt.

Maar twee aparte systemen voor universele log-in is natuurlijk niet bijster handig. Vandaar het groeiende belang van SAML. Dat is een specificatie van de Organization for the Advancement of Structured Information Standards, kortweg OASIS, die ook verantwoordelijk is voor ebXML, één van de cruciale standaarden voor e-business communicatie. Net als ebXML is ook SAML gebaseerd op de eXtensible Markup Language, XML.

SAML is een taal waarin computersystemen gegevens over beveiliging ("security assertions") kunnen doorgeven. Eenvoudiger gezegd: het doorgeven van log-in-gegevens. SAML is dus zelf geen beveiligingssysteem dat bepaalt hoe u de identiteit van een persoon on line moet verifiëren. Maar het zegt wel hoe de ene computer aan de andere kan vertellen: "De identiteit van deze gebruiker heb ik gecontroleerd". Daardoor kan SAML ingezet worden tussen systemen die op totaal andere technologie gebaseerd zijn - bijvoorbeeld een bedrijfsnetwerk en een openbare website.

SAML kan niet alleen gebruikt worden om een bevestiging van iemands identiteit door te sturen, maar ook andere gegevens over die persoon. Welke gebruiksrechten hij heeft, bijvoorbeeld, en op welke manier hij zich heeft geïdentificeerd (bijvoorbeeld met een paswoord, een elektronisch certificaat of via biometrie).

SAML is niet alleen bedoeld voor openbare websites (de doelmarkt van Passport en Liberty). Het systeem kan ook ingezet worden voor communicatie tussen interne bedrijfssites en externe locaties. Bijvoorbeeld: het personeel is ingelogd op het bedrijfsportaal, en dat bedrijfsportaal maakt een verbinding met de website van de groepsverzekering waarbij het bedrijf is aangesloten.
Navigeer

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »