SAMLとOAuth 2.0 / OIDCの主な違いについて、正しい説明はどれか。

SAMLは歴史が長く企業内SSOで主流だがXMLで重い一方、OIDCはOAuth 2.0(認可)をベースに認証層を追加したもので、モダンなWeb/モバイル開発に適している。