SSO
Single Sign-On
SSO(シングルサインオン)とは
ひとことで
一度の認証で複数のシステムを利用できる仕組み。利便性は高いが、IdPが侵害されると影響範囲が大きい。
たとえると
テーマパークの「1日フリーパス」です。入口で一度チケットを確認されれば、中のアトラクションごとにチケットを買わずに乗れます。
現場ではこう使う
社員は朝、会社のアカウントで一度ログインするだけで、メール・勤怠・経費精算・チャットをパスワードの入力なしで使えます。IT部門は、退職者のアカウントを1か所で無効にするだけで、すべてのシステムへのアクセスをまとめて止められます。
試験のポイント
EXAM POINT「一度の認証で複数のサービスを利用」ならSSO。利点は利便性、パスワード管理の負担軽減、アカウント管理の一元化。欠点は、認証を担う仕組み(IdP)が侵害されると全サービスに影響すること(単一障害点)で、そのためMFAと組み合わせます。実現する規格としてSAML・OIDCも問われます。
混同しやすい用語との違い
- SAMLSSOを実現するための規格(手段)。SSOは仕組みの名前
- MFA認証を強くする仕組み。SSOはログインの回数を減らす仕組み
- パスワードマネージャー各サービスのパスワードを保管して自動入力するだけで、認証は各サービスで別々に行われる