После полутора лет разработки ассоциация OASIS утвердила в качестве стандарта спецификацию Security Assertion Markup Language (SAML) 2.0 - протокола обмена учетными записями пользователей между системами (например, между сетями компаний-партнеров). SAML - самый широко применяемый на сегодня стандарт данного типа.
SAML 2.0 интероперабелен с аналогичными протоколами, созданными в рамках Liberty Alliance и Shibboleth (проекта по созданию стандартов обмена учетных записей для Internet2). В новой версии SAML реализованы такие функции, как объединение родственных учетных записей, глобальный выход, обмен атрибутами и настройками конфиденциальности с Shibboleth и Liberty. Поддержка взаимодействия с WS-Federation, конкурирующим стандартом разработки Microsoft и IBM, в SAML 2.0 отсутствует, хотя эксперты призывают к объединению двух этих спецификаций. В IBM планируют поддержать SAML 2.0, Liberty и WS-Federation в сервере обмена учетными записями Tivoli Federated Identity Manager. Microsoft осенью должна выпустить Active Directory Federation Services, свой первый сервер обмена учетными записями на основе стандарта WS-Federation. Как сообщают в корпорации, поддержка в нем формата маркеров SAML 2.0 - на пути к процессу реализации.
Network World, США