Es mag zeitaufwendig sein, sorgfältige Sicherheitsprotokolle und -maßnahmen in einem Unternehmen aufzubauen. Aber wer das vernachlässigt, riskiert enorme Kosten. Schon ein einziger Sicherheitsvorfall unter Ihren Nutzerkonten kann Ihr gesamtes E-Mail-Programm zum Stillstand bringen. Während starke Passwörter und die Zwei-Faktor-Authentifizierung viel dazu beitragen, Sicherheitsvorfälle zu reduzieren, entscheiden sich viele Unternehmen für eine einfachere Option, indem sie einen Identitätsanbieter nutzen, der Single Sign-On durch SAML-2.0-Authentifizierung unterstützt.
Security Assertion Markup Language (SAML) ist ein offener Standard für die Kommunikation zwischen einem SAML-Identitätsanbieter (IDP) und einer SAML Authority. Die SAML Authority und der IDP kommunizieren miteinander über mehrere verschiedene SAML-Assertionen, die von der SAML Authority gesendet werden. Mithilfe dieser verschiedenen SAML-Anfragen authentifizieren und genehmigen der IDP und die SAML Authority die Datenübertragung untereinander – wie etwa Anmeldedaten oder Nutzerattribute.
Ein praktisches Beispiel hierfür wäre ein Endnutzer, der sich bei einem IDP wie Okta oder OneLogin anmeldet, um per Single Sign-On (SSO)-Authentifizierung auf sein Mailgun-Konto zuzugreifen. Wenn dieser Nutzer in seinem IDP Mailgun auswählt, wird eine Authentifizierungsanfrage an die SAML Authority weitergeleitet und anschließend eine SAML-Antwort an den IDP zurückgesendet, je nachdem, ob die Autorisierung genehmigt wird – all dies, während die Identität Ihres Nutzers verschleiert wird. In diesem Anwendungsfall bestimmt die Autorisierung, ob der Nutzer auf sein Mailgun-API-Konto zugreifen kann oder nicht. Die SAML-Authentifizierung geht weit über E-Mail-Service-Provider hinaus und wird von vielen SaaS-Plattformen als Standard für die Kontosicherheit verwendet.
Bei Sinch Mailgun unterstützen wir eine Vielzahl von IDP-Diensten, die am besten zu Ihrem Unternehmen passen, und die SAML-Konfiguration lässt sich ganz unkompliziert über die Benutzeroberfläche durchführen. SAML ist eine hervorragende Alternative zu althergebrachten LDAP-Konfigurationen und unverzichtbar für Absender, die E-Mails aus der Cloud versenden möchten. Verschiedene SAML-IDPs bieten unterschiedliche Ebenen von Identitätsmanagement, Nutzerprotokollen und anderen Funktionen, die zur Sicherheit Ihres Programms beitragen. Somit können Sie den Anbieter wählen, der am besten zu Ihrem Anwendungsfall passt.
Sobald die Einrichtung abgeschlossen ist, melden sich Ihre Nutzer für den Zugriff auf Mailgun über den Anmeldebildschirm der IDP-Webanwendung an statt auf unserer eigenen Anmeldeseite. Von dort aus kommuniziert der IDP mit unserer SAML Authority für die Benutzerauthentifizierung, bevor der Zugriff auf Ihr Konto gewährt wird.