Få mere at vide om Microsoft Security
Microsoft-identitet og -adgang
Udforsk omfattende identitets- og adgangsløsninger fra Microsoft.
Enkeltlogon
Gør adgangen til dine SaaS-apps (Software som en service), apps i skyen og lokale apps enklere.
Multifaktorgodkendelse
Beskyt din organisation mod sikkerhedsbrud på grund af mistede eller stjålne logonoplysninger.
Betinget adgang
Håndhæv granulær adgangskontrol med politikker, der kan tilpasses i realtid.
Forhåndsudviklede appintegrationer
Brug forhåndsudviklede integrationer til at forbinde dine brugere mere sikkert med deres apps.
Identitets- og adgangsblog
Hold dig opdateret om det nyeste tankelederskab inden for identitets- og adgangsstyring.
SAML inkluderer følgende komponenter:
- Identitetstjenesteudbydere godkender og autoriserer brugere. De leverer logonsiden, hvor personer indtaster deres logonoplysninger, og de håndhæver sikkerhedspolitikker, f.eks. krav om multifaktorgodkendelser eller nulstilling af en adgangskode. Når brugeren er autoriseret, videresender identitetsudbyderne dataene til tjenesteudbydere.
- Tjenesteudbydere er de apps og websider, som personer ønsker at få adgang til. I stedet for at kræve, at personer skal logge på deres apps hver for sig, konfigurerer tjenesteudbydere deres løsninger til at have tillid til SAML-godkendelse og benytte sig af identitetsudbyderne med hensyn til bekræftelse af identiteter og autorisation af adgang.
- Metadata beskriver hvordan identitetsudbydere og tjenesteudbydere vil udveksle hævdelser, herunder slutpunkter og teknologi.
- Hævdelse er de godkendelsesdata, der bekræfter over for tjenesteudbyderen, at den person der logger på, er blevet godkendt.
- Signeringscertifikater etablerer tillid mellem identitetsudbyderen og tjenesteudbyderen ved at bekræfte, at der ikke blev manipuleret med hævdelsen, mens den rejste mellem de to udbydere.
- Systemuret bekræfter, at tjenesteudbyderen og identitetsudbyderen har samme tid for at beskytte mod genafspilningsangreb.
SAML giver organisationer og deres medarbejdere og partnere følgende fordele:
- Forbedret brugeroplevelse. SAML lader organisationer oprette en enkeltlogonoplevelse, så medarbejdere og partnere logger på én gang og får adgang til alle deres apps. Dette gør arbejdet nemmere og mere bekvemt, fordi der skal huskes færre adgangskoder, og medarbejderne skal ikke logge på, hver gang de skifter til et andet værktøj.
- Forbedret sikkerhed. Færre adgangskoder reducerer risikoen for kompromitterede konti. Desuden kan sikkerhedsteams bruge SAML til at anvende en stærk sikkerhedspolitik på alle deres apps. De kan f.eks. kræve multifaktorgodkendelse ved logon eller anvende politikker for betinget adgang, der begrænser hvilke apps og data, personer kan få adgang til.
- Samlet administration. Når tekniske teams bruger SAML, kan de administrere identiteter og sikkerhedspolitikker med én løsning i stedet for at bruge separate administrationskonsoller for hver app. Det gør brugerklargøringen meget enklere.
SAML er en XML-teknologi og en åben standard, der lader identitetsudbydere, f.eks. Microsoft Entra ID, overføre godkendelsesdata til en tjenesteudbyder, f.eks. en Software som en service-app.
Enkeltlogon er når personer logger på én gang og derefter får adgang til flere forskellige websteder og apps. SAML åbner op for enkeltlogon, men det er muligt at installere enkeltlogon med andre teknologier.
Lightweight Directory Access Protocol (LDAP) er en protokol til identitetsstyring, der bruges til godkendelse og autorisation af brugeridentiteter. Mange tjenesteudbydere understøtter LDAP, så det kan være en god løsning til enkeltlogon, men fordi det er en ældre teknologi, virker det ikke altid lige så godt med webprogrammer.
SAML er en nyere teknologi, der er tilgængelig i de fleste webprogrammer og programmer i skyen, og derfor er det et populært valg til centraliseret identitetsstyring.
Multifaktorgodkendelse er en sikkerhedsforanstaltning, der kræver at personer skal bruge mere end en godkendelsesfaktor til at bevise deres identitet. Det kræver normalt noget, en person har, f.eks. en enhed, og noget vedkommende ved, f.eks. en adgangskode eller pinkode. SAML gør tekniske teams i stand til at anvende multifaktorgodkendelse på flere websteder og apps. De kan vælge at anvende dette godkendelsesniveau for alle apps, der er integreret med SAML, eller de kan håndhæve multifaktorgodkendelse for nogle apps uden at gøre det for andre.