Inspecteur SAML
Client-side onlyPaste a Base64 SAML response or raw XML to inspect issuers, subjects, attributes, and validity windows instantly—no network requests.
- Redirect & POST aware
Parsing error
—
SAML Flow
1. User requests resource → 2. SP sends AuthnRequest to IdP → 3. IdP authenticates user → 4. IdP sends Response with Assertion → 5. SP grants access
Key Elements
| Element | Purpose |
|---|---|
AuthnRequest | SP → IdP login request |
Response | IdP → SP with assertions |
Assertion | Claims about the user |
NameID | User identifier |
Attribute | User properties (email, role) |
Qu'est-ce que SAML ?
Security Assertion Markup Language (SAML) est une norme ouverte basée sur XML pour l'échange de données d'authentification et d'autorisation entre parties, en particulier entre un fournisseur d'identité (IdP) et un fournisseur de services (SP). SAML constitue l'épine dorsale de nombreuses solutions de SSO (Single Sign-On) d'entreprise, permettant aux utilisateurs d'accéder à plusieurs applications avec un seul jeu d'identifiants. La version la plus courante est SAML 2.0, qui utilise des jetons de sécurité contenant des assertions pour transmettre des informations sur un principal entre l'IdP et le SP.
Comment utiliser cet outil
Collez le SAMLResponse encodé en Base64 ou le XML brut dans le champ de saisie. Activez Tenter l'inflation si vous décodez un payload de liaison Redirect. Cliquez sur Décoder la réponse pour analyser le message. Consultez le résumé rapide pour l'émetteur, le sujet et le statut de validité. Consultez les attributs utilisateur décodés dans le tableau Attributs. Utilisez les onglets pour voir le XML formaté, les détails de l'assertion, ou une représentation JSON des claims.
Cas d'utilisation courants
Dépannage SSO en diagnostiquant pourquoi un utilisateur ne peut pas se connecter, en vérifiant les assertions expirées ou les incohérences d'audience. Tests d'intégration pour vérifier que votre fournisseur d'identité envoie les bons attributs. Audit de sécurité pour inspecter le XML brut et s'assurer que les assertions sont correctement signées. Développement pour consulter rapidement le contenu d'un message SAML lors de l'intégration d'un fournisseur de services.
Conseils de pro
Les messages SAML envoyés via HTTP-Redirect sont généralement compressés (deflate) avant l'encodage Base64 — si votre décodage échoue, essayez d'activer la case Tenter l'inflation. Assurez-vous que l'AudienceRestriction correspond à votre Entity ID de SP. Si une réponse est marquée invalide, vérifiez les horaires NotBefore et NotOnOrAfter pour un éventuel décalage d'horloge entre l'IdP et le SP.
Related Tools
Token Cryptography Suite
Inspect, generate, and manage JWT tokens and cryptographic keys.
X.509 Certificate Inspector
Parse X.509 certificates and CSRs.
Encoding & Decoding Workbench
Encode, decode, hash, and identify data transformations.
Email Security Analyzer
Analyze raw emails for SPF/DKIM/DMARC, routing hops, and embedded URLs.