SAML : Security Assertion Markup Language — définition
SAML est un protocole XML pour exprimer des assertions d'identité et d'autorisation. Un fournisseur d'identité (IdP) émet des certificats numériques signés ; chaque application consommatrice (SP) les vérifie.
Par Baptiste Lamidey, fondateur de Trinity StudioMis à jour le
Pourquoi « SAML » compte pour un dirigeant ou une DSI
SAML est le standard des grandes organisations pour fédérer les accès. Une DSI peut imposer du SSO sans forcer chaque app à réimplémenter l'auth ; l'IdP central gouverne.
Un projet comme celui-ci ? Obtenez un ordre de grandeur sous 24 h
- Réponse du fondateur, pas d’un commercial
- Budget plafonné à 20 000 €, code source livré
- Cadrage gratuit, sans engagement
Questions fréquentes
SAML peut-il remplacer OAuth pour les APIs ?
Techniquement oui, mais c'est contre l'esprit. SAML est lourd (XML, redirects) ; OAuth 2.0 est conçu pour les APIs modernes avec tokens légers.
Que faire si le certificat SAML de l'IdP expire ?
Les utilisateurs perdent l'accès à toutes les apps simultanément. L'IdP doit renouveler le certificat avant expiration ; les SPs rechargent le metadata automatiquement (ou manuellement si le renouvellement échoue).
Méthode et sources
Définition rédigée par Trinity Studio, agence de développement d’applications web sur-mesure. Catégorie : Sécurité.
Mise à jour : octobre 2026. Auteur : Baptiste Lamidey, fondateur de Trinity Studio. Ces valeurs sont des estimations indicatives destinées à cadrer un budget, pas un devis : un chiffrage ferme demande un cadrage du périmètre.
Recevez un chiffrage adapté à votre contexte
Cinq questions, une réponse sous 24h ouvrées, sans engagement.



