This is the Trace Id: b43d6cc48d4cc899b14883e7d8bc1f27
Gå til hovedinnhold Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Vis alle produkter Cybersikkerhet drevet av kunstig intelligens Skysikkerhet Datasikkerhet og -styring Identitets- og nettverkstilgang Personvern og risikostyring Sikkerhet for kunstig intelligens Små og mellomstore bedrifter Samlede sikkerhetsoperasjoner Nulltillit Prissetting Tjenester Partnere Hvorfor Microsoft Sikkerhet Bevisstgjøring om cybersikkerhet Kundehistorier ABC om sikkerhet Prøveversjoner av produktene Anerkjennelse i bransjen Microsoft Security Insider Rapport om Microsofts digitale forsvar Security Response Center Microsoft Sikkerhet-bloggen Microsoft Sikkerhet-arrangementer Microsoft Tech Community Dokumentasjon Teknisk innholdsbibliotek Opplæring og sertifiseringer Compliance Program for Microsoft Cloud Microsoft Klareringssenter Service Trust Portal Microsoft Secure Future Initiative Business Solutions Hub Kontakt salgsavdelingen Start kostnadsfri prøveversjon Microsoft Sikkerhet Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft kunstig intelligens Azure Space Blandet virkelighet Microsoft HoloLens Microsoft Viva Kvantedatabehandling Utdanning Bilbransjen Finansielle tjenester Offentlig sektor Helsevesen Produksjon Detaljhandel Finn en partner Bli en partner Partner Network Microsoft Marketplace Programvareselskaper Blogg Microsoft Advertising Utviklingssenter Dokumentasjon Arrangementer Lisensiering Microsoft Learn Microsoft Research Vis områdekart
En person som bruker en mobil enhet i hånden

Hva er SAML?

Lær hvordan bransjens standardprotokoll, SAML (Security Assertion Markup Language), styrker sikkerhetstiltakene og gjør pålogging mer effektivt.

Definisjon av SAML

SAML er den bakenforliggende teknologien som lar brukere logge på én gang med ett sett av påloggingsinformasjon og få tilgang til flere programmer. Identitetsleverandører slik som Microsoft Entra ID kontrollerer brukere når de logger på. Deretter bruker de SAML til å sende disse godkjenningsdataene til tjenesteleverandøren som driver nettstedet, tjenesten eller appen som brukerne ønsker tilgang til.

Hva brukes SAML til?

SAML bidrar til å styrke sikkerheten for bedrifter og forenkle påloggingsprosessen for ansatte, partnere og kunder. Organisasjoner bruker det til å muliggjøre enkel pålogging, som lar folk bruke ett brukernavn og passord for å få tilgang til flere nettsteder, tjenester og apper. Færre passord å huske er ikke bare enklere. Det reduserer også risikoen for at ett av passordene blir stjålet. Organisasjoner kan også angi sikkerhetsstandarder for godkjenninger på tvers av SAML-aktiverte apper. De kan for eksempel kreve godkjenning med flere faktorer før folk får tilgang til lokalt nettverk og apper, som Salesforce, Concur og Adobe.

SAML gjør det enklere for organisasjoner å håndtere følgende brukstilfeller:

Samle identitets- og tilgangsstyring:

Ved å administrere godkjenning og autorisasjon i ett system kan IT-team betydelig redusere tiden de bruker på brukerklargjøring og identitetsrettigheter.

Aktiver nulltillit:

En nulltillitsbasert sikkerhetsstrategi krever at organisasjoner bekrefter alle tilgangsforespørsler og begrenser tilgangen til sensitiv informasjon til kun personer som trenger den. Teknologi-team kan bruke SAML til å sette opp policyer, slik som godkjenning med flere faktorer og betinget tilgang, for alle appene sine. De kan også aktivere strengere sikkerhetstiltak som å tvinge frem tilbakestilling av passord når en brukers risiko øker på grunn av atferd, enhet eller plassering.

Gjør ansattopplevelsen mer innholdsrik:

I tillegg til å forenkle tilgangen for arbeidstagere, kan IT-team også merke påloggingssidene og slik skape enhetlige opplevelser på tvers av appene. Ansatte sparer også tid takket være selvbetjening som lar dem enkelt tilbakestille passordene sine.

Hva er SAML-leverandører?

SAML-leverandører er systemer som deler data om identitetsgodkjenning og -autorisasjon med andre leverandører. Der er to typer SAML-leverandører:
 
  • Identitetsleverandører godkjenner og autoriserer brukere. De leverer påloggingssiden der folk skriver inn legitimasjonen sin. De håndhever også sikkerhetspolicyer ved eksempelvis å kreve flerfaktorautentisering eller tilbakestilling av passord. Når brukeren er godkjent, sender identitetsleverandører dataene til tjenesteleverandører. 

  • Tjenesteleverandører er appene og nettstedene folk ønsker tilgang til. I stedet for å kreve at folk logger på appene sine individuelt, konfigurerer tjenesteleverandører løsningene sine til å stole på SAML-autorisasjon. De lar identitetsleverandørene bekrefte identitetene og autorisere tilgang. 

Hvordan fungerer SAML-autentisering?

Ved SAML-godkjenning deler tjenesteleverandører og identitetsleverandører påloggings- og brukerdata for å bekrefte at hver person som ber om tilgang, er godkjent. Vanligvis foregår det trinnvis slik:
 
  1. En ansatt begynner å jobbe og bruker identitetsleverandørens påloggingsside til å logge seg på.

  2. Identitetsleverandøren bekrefter at den ansatte er den vedkommende gir seg ut for. Dette ved å bekrefte en kombinasjon av godkjenningsopplysninger slik som brukernavn, passord, PIN-kode, enhet eller biometriske data.

  3. Den ansatte starter en tjenesteleverandørapp slik som Microsoft Word eller Workday. 

  4. Tjenesteleverandøren kommuniserer med identitetsleverandøren for å bekrefte at den ansatte er godkjent og kan få tilgang til appen.

  5. Identitetsleverandørene sender autorisasjon og godkjenning tilbake.

  6. Den ansatte får tilgang til appen uten å logge på for andre gang.

Hva er SAML-deklarasjon?

SAML-deklarasjonen er XML-dokumentet med data som bekrefter overfor tjenesteleverandøren at personen som logger på, er godkjent.
 
Det er tre typer:

  • Godkjenningsdeklarasjon identifiserer brukeren og inkluderer tidspunktet personen logget på og godkjenningstypen de brukte, som passord eller autentisering med flere faktorer.

  • Attribusjonsdeklarasjon sender SAML-tokenet til leverandøren. Denne deklarasjonen inneholder spesifikke data om brukeren.

  • En deklarasjon om autorisasjonsavgjørelser forteller tjenesteleverandøren om brukeren er autenisert eller avslått, enten på grunn av et problem med legitimasjonen, eller fordi de ikke har tillatelser for den aktuelle tjenesten. 

SAML versus OAuth

Både SAML og OAuth gjør det enklere å få tilgang til flere tjenester uten å måtte logge på hver av dem separat, men de to protokollene bruker forskjellige teknologier og prosesser. Ved SAML benyttes XML for å la folk bruke samme legitimasjon for tilgang til flere tjenester. OAuth sender autorisasjonsdata ved hjelp av JWT eller JavaScript Object Notation.

Med OAuth velger brukere å logge seg på tjenester ved hjelp av tredjepartsautorisasjon, slik som Google- eller Facebook-kontoer, i stedet for å opprette nye brukernavn eller passord for tjenestene. Autorisasjon sendes samtidig som brukerens passord beskyttes.

SAMLs rolle for bedrifter

SAML hjelper bedrifter med både produktivitet og sikkerhet på hybride arbeidsplasser. Nå som flere jobber eksternt, er det viktig å gi enkel tilgang til bedriftsressurser hvor som helst, men, uten de riktige sikkerhetskontrollene, økes risikoen for brudd med lettvint tilgang. Med SAML kan organisasjoner effektivisere de ansattes påloggingsprosess. Samtidig kan de håndheve sterke policyer slik som godkjenning med flere faktorer og betinget tilgang til alle appene de ansatte bruker.

For å komme i gang bør organisasjoner investere i en identitetsleverandørløsning slik som Microsoft Entra ID. Microsoft Entra ID beskytter brukere og data med innebygd sikkerhet og samler identitetsadministrasjonen i én enkelt løsning. Selvbetjening og enkel pålogging gjør det enkelt og praktisk for de ansatte å holde seg produktive. Dessuten leveres Microsoft Entra ID med forhåndsutviklet SAML-integrasjon med tusenvis av apper slik som Zoom, DocuSign, SAP Concur, Workday og Amazon Web Services (AWS).
Ressurser

Mer informasjon om Microsoft Sikkerhet

Vanlige spørsmål

Vanlige spørsmål

  • SAML inneholder følgende komponenter:
     
    • Identitetstjenesteleverandører godkjenner og autoriserer brukere. De leverer påloggingssiden der brukerne angir legitimasjonen sin. De håndhever også sikkerhetspolicyer slik som krav om godkjenning med flere faktorer eller tilbakestilling av passord. Når brukeren er godkjent, sender identitetsleverandørene dataene til tjenesteleverandører.

    • Tjenesteleverandører er appene og nettstedene folk ønsker tilgang til. I stedet for å kreve at folk logger på appene sine individuelt, konfigurerer tjenesteleverandører løsningene sine til å stole på SAML-autorisasjon. De lar identitetsleverandørene bekrefte identitetene og autorisere tilgang.

    • Metadata beskriver hvordan identitetsleverandører og tjenesteleverandører utveksler deklarasjoner, inkludert endepunkter og teknologi.

    • Deklarasjonen er autentiseringsdata som bekrefter for tjenesteleverandøren at personen som logger på er godkjent.

    • Signeringssertifikater etablerer tillit mellom identitetsleverandøren og tjenesteleverandøren ved å bekrefte at deklarasjonen ikke er manipulert på veien mellom de to leverandørene.

    • Systemklokken bekrefter at tjenesteleverandøren og identitetsleverandøren forholder seg til den samme tiden for å beskytte mot repetisjonsangrep.
  • SAML gir organisasjoner samt deres ansatte og partnere følgende fordeler:
     
    • Forbedret brukeropplevelse. Med SAML kan organisasjoner opprette enkel pålogging. Slik kan ansatte og partnere logge på én gang og få tilgang til alle appene sine. Dette gjør arbeidet enklere og mer praktisk fordi der er færre passord å huske, og de ansatte trenger ikke å logge på hver gang de skal bytte verktøy.

    • Styrket sikkerhet. Færre passord reduserer risikoen for kompromitterte kontoer. Med SAML kan sikkerhetsteamene også bruke sterk sikkerhetspolicy på alle appene sine. De kan for eksempel kreve godkjenning med flere faktorer for å logge på, eller bruke policyer for betinget tilgang som begrenser hvilke apper og data folk har tilgang til.

    • Enhetlig styring. Med SAML administrerer teknologiteamene identiteter og sikkerhetspolicyer samlet i én løsning i stedet for å bruke separate administrasjonskonsoller til hver app. Dette gjør brukerklargjøringen mye enklere.
  • SAML er XML-teknologi basert på åpne standarder som lar identitetsleverandører, slik som Microsoft Entra ID, sende godkjenningsdata til tjenesteleverandører, for eksempel programvare som tjeneste-apper.
    Enkel pålogging er når personer logger på én gang og så får tilgang til flere ulike nettsteder og apper. SAML tilrettelegger for enkel pålogging, men man kan også distribuere enkel pålogging med andre teknologier.
  • LDAP (Lightweight directory access protocol) er en protokoll for identitetsbehandling. Den brukes til godkjenning og autorisasjon av brukeridentiteter. Mange tjenesteleverandører støtter LDAP. Derfor kan det være en god løsning for enkel pålogging, men fordi det er eldre teknologi fungerer det ikke så bra med webprogrammer.

    SAML er nyere teknologi som er tilgjengelig i de fleste nett- og skyprogrammer. Derfor er dette et mer populært valg for sentralisert identitetsadministrasjon.
  • Godkjenning med flere faktorer er et sikkerhetstiltak som krever flere enn én faktor for å bevise identitet. Vanligvis krever det noe som personen eier, slik som en enhet, i tillegg til noe de vet, slik som et passord eller en PIN-kode. SAML lar teknologiteam bruke flerfaktorautentisering på flere nettsteder og apper. De kan velge å bruke dette godkjenningsnivået på alle appene som er integrert med SAML, eller de kan håndheve godkjenning med flere faktorer for noen apper, men ikke andre.

Følg Microsoft Sikkerhet

Norsk bokmål (Norge) Personvern for forbrukerhelse Kontakt Microsoft Personvern Behandle informasjonskapsler Vilkår for bruk Varemerker Om annonsene