SAMLとOpenIdについて

表題の通り、社内のセミナーに参加しました。ざっくりとした説明しかなかったのですが、まとめると下記の通りです。

どちらも「シングルサインオン」などを実現できる認証システムです(正確にはSAMLXML仕様で、認証情報の交換がSAMLプロトコルとしてまとめられている)。SAMLの方が堅牢で強固なシステムが構築でき、機能も充実しているが、OpenIDの方が簡単。無料サイトなら商用でもOpenIDで十分。※なおシングルログアウトはSAMLでのみ実現できます

どちらもwebサービスサーバとは別に認証用のサーバに通信して、認証を行います。

SAMLを利用するには基本的に有料になるらしいです。フリーでもあるが使い勝手が悪いとのこと。