SAMLインスペクター
Client-side onlyPaste a Base64 SAML response or raw XML to inspect issuers, subjects, attributes, and validity windows instantly—no network requests.
- Redirect & POST aware
Parsing error
—
SAML Flow
1. User requests resource → 2. SP sends AuthnRequest to IdP → 3. IdP authenticates user → 4. IdP sends Response with Assertion → 5. SP grants access
Key Elements
| Element | Purpose |
|---|---|
AuthnRequest | SP → IdP login request |
Response | IdP → SP with assertions |
Assertion | Claims about the user |
NameID | User identifier |
Attribute | User properties (email, role) |
SAMLとは何ですか?
Security Assertion Markup Language(SAML)は、当事者間、特にIDプロバイダー(IdP)とサービスプロバイダー(SP)の間で認証・認可データを交換するためのXMLベースのオープンスタンダードです。SAMLは多くのエンタープライズシングルサインオン(SSO)ソリューションの基盤であり、ユーザーが1組の認証情報で複数のアプリケーションにアクセスできるようにします。最も一般的なバージョンはSAML 2.0で、アサーションを含むセキュリティトークンを使用して、プリンシパルに関する情報をIdPとSP間でやり取りします。
このツールの使い方
Base64エンコードされたSAMLResponseまたは生のXMLを入力欄に貼り付けます。Redirectバインディングのペイロードをデコードする場合は、「インフレートを試行」を切り替えます。「レスポンスをデコード」をクリックしてメッセージを解析します。クイックサマリーで発行者、サブジェクト、有効性ステータスを確認します。属性テーブルでデコードされたユーザー属性を確認できます。タブを使って整形されたXML、アサーション詳細、またはクレームのJSON表現を表示できます。
一般的なユースケース
アサーションの期限切れやオーディエンスの不一致を確認して、ユーザーがログインできない理由を診断するSSOトラブルシューティング。IDプロバイダーが正しい属性を送信していることを確認する統合テスト。生のXMLを検査してアサーションが適切に署名されていることを確認するセキュリティ監査。サービスプロバイダー統合中にSAMLメッセージの内容を素早く確認するための開発。
プロのヒント
HTTP-Redirectで送信されるSAMLメッセージは、通常Base64エンコードされる前にデフレート(圧縮)されます — デコードに失敗する場合は「インフレートを試行」チェックボックスを切り替えてみてください。AudienceRestrictionがSPのエンティティIDと一致していることを確認してください。レスポンスが無効とマークされた場合は、NotBeforeとNotOnOrAfterの時刻を確認し、IdPとSPのクロック間の時刻ずれがないか確認してください。
Related Tools
Token Cryptography Suite
Inspect, generate, and manage JWT tokens and cryptographic keys.
X.509 Certificate Inspector
Parse X.509 certificates and CSRs.
Encoding & Decoding Workbench
Encode, decode, hash, and identify data transformations.
Email Security Analyzer
Analyze raw emails for SPF/DKIM/DMARC, routing hops, and embedded URLs.