SAML je zkratka anglického výrazu Security Assertion Markup Language, česky značkovací jazyk pro bezpečnostní tvrzení. Jde o otevřený standard založený na XML, který umožňuje předávat údaje o ověření identity, vlastnostech uživatele a oprávnění k přístupu mezi poskytovatelem identity a poskytovatelem služby. Nejčastěji se používá pro jednotné přihlašování neboli SSO v podnikovém prostředí. Uživatel se ověří u poskytovatele identity, například prostřednictvím firemního účtu, a ten následně odešle aplikaci SAML tvrzení potvrzující jeho identitu a případně také údaje o rolích či skupinách. Poskytovatel služby na základě tohoto tvrzení rozhodne, zda uživateli umožní přístup. Heslo tak zpravidla zůstává u poskytovatele identity a nemusí být předáváno jednotlivým aplikacím. SAML tvrzení bývá digitálně podepsané a může mít omezenou dobu platnosti
jeho bezpečnost závisí na správném ověření podpisu, příjemce, času a dalších podmínek. SAML se používá především u webových podnikových aplikací. Od OAuth se liší tím, že OAuth slouží hlavně k delegovanému přístupu k prostředkům, zatímco SAML je zaměřen zejména na federované ověřování identity a jednotné přihlašování.