Актуальную версию документа см. на сайте Минцифры России по адресу https://digital.gov.ru/documents/metodicheskie-rekomendaczii-po-ispolzovaniyu-esia.

Аутентификация с использованием стандарта SAML

ЕСИА использует стандарт SAML версии 2.0, который был разработан в 2005 году концерном OASIS. SAML базируется на языке XML и определяет способы обмена информацией об аутентификации пользователей, их полномочиях и идентификационных данных. В соответствии с принятой в этом стандарте терминологией ЕСИА выступает в роли доверенного поставщика идентификации (Identity Provider), а система выступает в роли поставщика услуг (Service Provider) <3>.

--------------------------------

<3> Подробное описание схемы интеграции посредством SAML 2.0 представлено в приложении А.

Общая схема подключения системы к ЕСИА представлена на рисунке ниже.

Рисунок 1

Рисунок 1 - Схема взаимодействия ИС с ЕСИА с целью

идентификации и аутентификации с использованием стандарта

SAML 2.0