SSO untuk Portal: Memilih SAML atau OpenID Connect
Portal yang melayani banyak layanan hampir selalu perlu single sign-on. Tanpa itu, pengguna menghafal banyak sandi atau, lebih buruk, memakai sandi sama di mana-mana. Pilihan utama kini SAML dan OpenID Connect.
SAML: warisan yang stabil
SAML sudah lama dipakai, terutama di instansi dan korporasi besar. Ekosistemnya matang, dukungan vendor luas. Kekurangannya: XML yang berat dan kurva belajar yang curam.
OpenID Connect: lebih ringan
OIDC berbasis OAuth 2.0 dan JSON, lebih ringan dan lebih mudah diintegrasikan dengan aplikasi modern dan mobile. Banyak portal baru memilih ini.
Pilih berdasarkan realitas
Bukan soal mana lebih modern, melainkan apa yang sudah dimiliki organisasi. Bila IdP Anda berbicara SAML, pakai SAML. Jangan memigrasi hanya demi modernitas tanpa alasan nyata.