Liberty Alliance PRoject和Internet2 Shiboleth group進一步地增強和擴展了SAML。增加了許多新功能,以便支持SAML驗證方之間的通信,更加具體地描述身份驗證方法,注銷用戶并保護隱私。這些工作又提交給OASIS,并合并到SAML2.0中,SAML2.0在2005年3月成為一個OASIS標準。SAML被設計為用于多種不同的環境,支持使用不同的身份驗證和加密方法。它支持各種不同的消息流,甚至可以用于不使用XML的遺留環境中。
WSS采用W3C所開發的XML數字簽名(XML Digital Signature)和XML加密(XML Encryption)標準。WSS通過將稱為Security的XML元素插入SOAP標題中而發揮作用。其中包含所有有關應用于消息的身份驗證、數字簽名和加密的信息。它向接受方提供解密和驗證消息所需的信息。密鑰和身份驗證信息可以使用X.509證書、Kerberos ticket、SAML斷言或其他方法進行定義。