SP(Service Provider)

SP(Service Provider)とは、ひとことで言えば、フェデレーション環境で利用者にサービスを提供し、認証をIdPに委任する側のアプリケーションやシステムです。たとえば、SalesforceやSlackがOktaをIdPとして利用する場合、SalesforceやSlackがSPに相当します。SPはIdPからのアサーションを検証し、信頼関係に基づいてアクセスを許可します。SP側でも署名検証と時刻同期が重要です。