Den danske SAML profil (DK-SAML 2.0) udgør en profil af den internationale OASIS SAML 2.0 standard. Formålet med profilen er at definere, hvorledes autentitetssikringsinformation og attributter om brugere kan udveksles mellem IT systemer på en interoperabel og standardiseret måde under hensyntagen til danske forhold som f.eks. OCES digitale signaturer.
Profilen danner grundlag for følgende tekniske scenarier:
· Adskillelse af autentitetssikring fra forretningsbaserede IT systemer.
· Single Sign-On (SSO) mellem webbaserede IT systemer.
· Single Logout.
· Sammenkobling af brugerinformation / brugerkonti mellem IT systemer på tværs af organisationer (eng. federation).
· Forespørgsler på attributter med identitetsinformation.
DK-SAML 2.0 knytter sig til et sæt af anbefalinger vedrørende tværgående brugerstyring, der var i høring i august-september 2005, og som efterfølgende blev godkendt af OIO IT-Arkitekturkomitéen. Endvidere udgør DK-SAML 2.0 det tekniske grundlag for en kommende fællesoffentlig brugerstyringsløsning.
Bemærk at nærværende version af DK-SAML 2.0 er opdateret væsentligt i forhold til tidligere udkast, der har været offentliggjort til orientering. Baggrunden for ændringerne er udviklingen indenfor standarder, adoptionen af SAML 2.0 i markedet samt praktiske erfaringer fra en række lande, herunder det amerikanske E-Authentication initiativ. Profildokumentet redegør i et appendix for ændringerne i forhold til den tidligere version.