ON-DEMAND | LastPass Business Max in actie | Nederlandse live-demo met Q&A

De voordelen van SAML

Ontdek wat SAML kan doen voor uw bedrijf, van efficiënte verificatie tot en met hogere productiviteit.

Een kenniskloof in identiteitsbeheer

Als het gaat om identiteits- en toegangsbeheer (IAM), zijn veel organisaties bekend met de protocollen LDAP (Lightweight Directory Access Protocol) en RADIUS (Remote Authentication Dial-In User Service). Maar oplossingen voor informatiebeveiliging en netwerkgebaseerde verificatieprotocollen zoals SAML (Security Assertion Markup Language) zijn nog steeds vaak verwarrend.

Naarmate bedrijven vaker gebruikmaken van clouddiensten, hebben ze een goed begrip van SAML nodig om verzekerd te zijn van de meest efficiënte en veilige processen.

Wat is SAML?

SAML is een protocol dat door IT-afdelingen wordt gebruikt voor authenticatie bij webapplicaties, zodat medewerkers veilig en gemakkelijk toegang krijgen.

SAML 2.0 is de nieuwste versie van het protocol, gebaseerd op XML. Deze versie maakt gebruik van beveiligingstokens die werken met 'SAML-assertions', waarmee informatie over een 'principal' (bijvoorbeeld een eindgebruiker) kan worden uitgewisseld tussen een 'identiteitsprovider' (IdP, dit is de SAML-autoriteit) en een 'serviceprovider' (SP, dit is de SAML-consument).

Een SAML-assertion bevat de identiteit van de gebruiker; hierop volgt authenticatie en de SAML-respons. Zo wordt de identiteit van de gebruiker geverifieerd voordat deze toegang krijgt tot een applicatie.

Met SAML beschikken bedrijven over een veilige methode om de identiteit van gebruikers te verifiëren en toegang tot applicaties te verlenen door middel van Single sign-on (SSO).

Voordelen voor IT-teams

IT kan veel gemakkelijker één login per gebruiker beheren dan aparte logins voor elke webapplicatie die een gebruiker nodig heeft. SAML biedt één login voor alle webservices, inclusief:

  • E-mail
  • CRM-software (Customer Relationship Management)
  • Active Directory
  • Andere software of apps

SAML stelt apps en organisaties in staat om te communiceren volgens een samenwerkingsmethode die het vertrouwen in elkaars gebruikers ondersteunt. Enkele voorbeelden van apps die hierdoor gemakkelijker toegankelijk worden, zijn GoTo Webinar, GitHub en Salesforce.

Authenticator

SAML biedt een proces voor gebruikersverificatie met behulp van webapplicaties van derden en SaaS-software. SAML is de connector tussen het proces voor verificatie van de identiteit van een gebruiker en het proces voor autorisatie dat die gebruiker toegangsrechten heeft voor een service.

Een SAML-assertion genereert een bericht dat de identiteit of andere referenties van een gebruiker bevestigt. Daarna volgt authenticatie en de SAML-respons.

SAML en OAuth

SAML en OAuth zijn protocollen die worden gebruikt voor beveiliging van de gebruikerstoegang via Single sign-on (SSO). Organisaties gebruiken deze protocollen om te zorgen dat hun medewerkers minder wachtwoorden hoeven te beheren, en om inzicht te krijgen in de applicaties die door hun eindgebruikers worden gebruikt.

Het belangrijkste verschil tussen deze twee protocollen is dat SAML de verificatie bij de gebruiker legt, terwijl OAuth autorisatie voor specifieke applicaties biedt. Bedrijven kunnen deze protocollen los van elkaar of samen gebruiken.

SAML maakt SSO mogelijk

Voordeel voor de organisatie

U kunt SSO configureren voor tools die SAML ondersteunen, zoals applicaties, XML-documenten en API's.

Voordeel voor de eindgebruiker

Gebruikers kunnen zich bij zakelijke apps aanmelden vanaf één inlogscherm en met één wachtwoord, zodat ze naadloos toegang krijgen tot de resources die ze nodig hebben.

Minder wachtwoorden beheren

Dankzij moderne SSO-oplossingen behoort het onthouden van allerlei verschillende wachtwoorden definitief tot het verleden, zonder dat gebruikers hun aanmeldingsgegevens bekend hoeven te maken aan software of apps.

Beveiligingsstandaarden afdwingen en het gebruik vergemakkelijken

  • De SSO-oplossing van LastPass maakt gebruik van SAML 2.0 om de beste prestaties te leveren in een oplossing voor endpointbeveiliging die geschikt is voor de meest uiteenlopende organisaties. Vanwege de functionaliteit, veelzijdigheid, betrouwbaarheid en schaalbaarheid is SAML een ideale optie voor service- en identiteitsproviders.
  • Bovendien biedt LastPass een volledige SSO-ervaring voor eindgebruikers, zodat zij toegang tot apps kunnen krijgen zonder elke keer een uniek wachtwoord in te voeren, waardoor uw organisatie profiteert van efficiëntere verificatie en hogere productiviteit.

Vertrouwd door miljoenen, erkend door experts

100.000+

bedrijven kiezen voor LastPass

Met ruim 350 applicaties voor een team van meer dan 3.500 mensen hadden we een hoog blootstellingsrisico. Om gebruiksvriendelijke single sign-on mogelijk te maken, hebben we gekozen voor LastPass met zijn waterdichte beveiliging van elk toegangspunt en elke aanmelding.

Andere functies van LastPass

Wachtwoorden delen

Deel toegang op een veilige manier wanneer meerdere collega's en klanten dezelfde toepassingen gebruiken.

Meer informatie over opties om wachtwoorden te delen

MFA-integraties

Configureer, verifieer en beveilig uw teams op kantoor en op afstand.

Meer informatie over MFA-integraties

Adaptieve verificatie

Tweeledige verificatie is een stap in de goede richting, maar schiet tekort in de huidige wereld.

Lees meer over adaptieve verificatie

Beheeropties

Beheer organisatiebrede LastPass-beleidsregels, accounts en wachtwoordbeveiliging.

Lees meer over beheeropties

Aan de slag met LastPass Business

Geen creditcard vereist voor de proefversie van 14 dagen.