AM & Acceso

Proveedor de Servicio (SP)

La aplicación a la que un usuario intenta llegar — terceriza la autenticación a un proveedor de identidad y confía en la assertion o token que recibe de vuelta en lugar de verificar una contraseña por sí misma.

alias: SP, relying party

“Proveedor de servicio” es el nombre que SAML da a este rol; OIDC llama al mismo rol “relying party”, y OAuth lo llama “client”. Sea cual sea el nombre que le dé el protocolo, el patrón es idéntico: la app que necesita saber quién la está usando delega la parte difícil y sensible en seguridad — verificar una credencial — a un sistema construido específicamente para ese trabajo.