- サービスプロバイダー (SP) は、ユーザー認証を に委ね、その認証結果を信頼します。
- Identity provider (IdP) はユーザーを認証し、そのユーザーが認証済みであることを示す認証アサーションをサービスプロバイダーに提供します。
- SAML2 Web アプリケーション
- SAML 連携
- IdP 開始型 SSO
- Microsoft Active Directory Federation Services (ADFS)
- SAML リクエストの署名と暗号化
サポートされている SAML バインディングとオプション
- HTTP Redirect
- HTTP POST
- Web Browser SSO Profile
- Single Logout Profile
- Name Identifier Management Profile
- Name Identifier Mapping Profile