📘SAML

Selector Alummnos / Empresas

Definición de SAML

SAML, o Security Assertion Markup Language, es un estándar de código abierto que permite el Single Sign-On (SSO) y el intercambio de información de autenticación y autorización entre diferentes dominios de seguridad. En términos simples, SAML es un "lenguaje" estandarizado que permite a dos sistemas (por ejemplo, una empresa y un servicio en la nube) confiar en la identidad de un usuario sin que este tenga que iniciar sesión varias veces.

Para entender SAML, es útil conocer sus dos actores principales:

  1. Identity Provider (IdP): El proveedor de identidad. Este es el sistema que autentica al usuario. Piénsalo como el sistema central de inicio de sesión de tu empresa (por ejemplo, Microsoft Azure AD o un sistema de SAP).

  2. Service Provider (SP): El proveedor de servicio. Esta es la aplicación o servicio al que el usuario quiere acceder (por ejemplo, una aplicación web como Salesforce, Concur o un sistema SAP Fiori).

¿Cómo funciona SAML?

Imagina que un usuario quiere acceder a una aplicación de ventas en la nube (el SP).

  1. El usuario intenta acceder al SP.

  2. El SP no tiene la información de autenticación del usuario, por lo que lo redirige al IdP de su empresa.

  3. El IdP le pide al usuario que se autentique (por ejemplo, con un nombre de usuario y contraseña).

  4. Una vez que el usuario es autenticado, el IdP genera una asserción SAML. Esta aserción es un documento XML que contiene información sobre la identidad del usuario y sus atributos (como su nombre, correo electrónico y permisos). La aserción está firmada digitalmente por el IdP para garantizar su integridad.

  5. El IdP redirige al usuario de regreso al SP, enviando la aserción SAML en el proceso.

  6. El SP recibe la aserción, verifica la firma digital para asegurarse de que proviene del IdP de confianza y, si es válida, le concede acceso al usuario a la aplicación sin pedirle que inicie sesión nuevamente.

SAML en el contexto de SAP

En SAP, SAML es una tecnología clave para el Single Sign-On (SSO), especialmente en entornos híbridos y en la nube. Se utiliza para:

  • SAP Fiori y SAP Gateway: SAML permite que los usuarios accedan a las aplicaciones Fiori sin necesidad de autenticarse de nuevo, usando sus credenciales corporativas.

  • SAP Cloud Platform/BTP: Es el método principal para conectar servicios en la nube de SAP (como BTP) con el sistema de identidad corporativo de un cliente.

  • SAP S/4HANA y ABAP: El servidor de aplicaciones SAP puede actuar como un Service Provider (SP) para que los usuarios accedan a él a través de un Identity Provider (IdP) externo, como Microsoft Azure Active Directory, lo que simplifica la gestión de usuarios.

En resumen, SAML resuelve un problema de confianza y autenticación entre sistemas. En lugar de que cada aplicación se encargue de la autenticación por sí misma, delega esa responsabilidad a un sistema central, mejorando la seguridad, la usabilidad y la experiencia del usuario.

 

 

 

✒️+Comunidad Académica CVOSOFT

Para continuar aprendiendo, le invitamos a conocer las últimas 10 Publicaciones Académicas sobre el tema "SAML" creadas y compartidas abiertamente por nuestros alumnos.

SAP Senior

Utilización del Internet Communication Framework (ICF) El Internet Communication Framework (ICF) El ICF es el componente de SAP que permite la comunicación entre sistemas a través de protocolos estándar como HTTP, HTTPS y SMTP. Funciona como un puente: recibe peticiones de clientes (como navegadores web), las transfiere a la aplicación ABAP correspondiente, recoge la respuesta y la envía de vuelta al usuario. A partir de la versión ABAP 7.40, esta capacidad es nativa del servidor, aunque el uso de HTTPS requiere una configuración adicional de SSL. El Manejador de Peticiones HTTP Detrás de cada servicio web en SAP existe un Manejador de Peticiones HTTP. Técnicamente, se trata...

Acceder a esta publicación

Creado y Compartido por: Fernando Escola / Disponibilidad Laboral: FullTime + Carta Presentación


👉Bueno, estos fueron los últimos artículos de más de 99.000 publicaciones académicas abiertas, libres y gratuitas compartidas con la comunidad, para acceder a ellas le dejamos el enlace a CVOPEN ACADEMY.