インフラ系SEの技術メモ

雑なエンジニアが低信頼性のメモを書いています。参考程度にとどめてください。

(認証)SAMLとKerberosの違いは?

一言で言うと登場人物の数

SAML(Security Assertion Markup Language)はユーザ、サーバー、ID管理システムの三要素が登場人物ですが、ケルベロス認証はユーザとサーバのみです。


他にもSAMLは​Web 環境でのシングルサインオンの標準規格であり、​Kerberosは​クライアント/サーバーアプリケーションと言った​Web以外のアプリケーションの標準規格です。確かにサーバへのログインなどで利用されていますもんね。