• [^] # Re: Et openID ?

    Posté par (site web personnel) . En réponse à la dépêche Certification SAML 2.0 de Lasso 2.0. Évalué à 2.

    C'est le même domaine; j'ai l'impression que OpenID a plus été développé comme une solution ad-hoc, alors que SAML c'est la grosse machinerie, avec des specs signées de dizaines de noms, et de presque autant de sociétés, un côté "industrialisation" du SSO (mais quand même moins lourd et réinventeur de roue que les WS-*).

    De celà découle le reste, OpenID est 100x plus facile à comprendre et implémenter, mais du côté de SAML il y a de quoi gérer des situations bien plus particulières (voire tordues).

    Aussi, SAML couvre un champ plus large, parce qu'au-delà du SSO c'est surtout de fédération d'identités qu'il s'agit (et du coup il y a des protocoles supplémentaires pour modifier ou révoquer celles-ci, des attributs pour dire si oui ou non un SSO doit mener à la création d'une fédération...).