ما هو SSO
تسجيل الدخول الموحد — دخول واحد لأنظمة متعددة
SSO (تسجيل الدخول الموحد) هي تقنية مصادقة تتيح للمستخدمين الوصول إلى أنظمة متعددة بتسجيل دخول واحد.
كيف يعمل
- يصادق المستخدم مرة واحدة
- يتلقى رمز المصادقة
- يُستخدم الرمز للوصول إلى جميع الأنظمة المتصلة
- إدارة الجلسات المركزية
بروتوكولات SSO
- SAML 2.0 (لغة ترميز تأكيد الأمان)
- OAuth 2.0 / OpenID Connect
- Kerberos
- LDAP
- CAS (خدمة المصادقة المركزية)
الفوائد
- راحة المستخدم — كلمة مرور واحدة
- أمان معزز — كلمات مرور أقل
- إدارة مبسطة
- نقطة تدقيق واحدة
- إعداد/إزالة الموظفين السريعة
التطبيقات
- بوابات الشركات
- خدمات السحابة (Google Workspace، Microsoft 365)
- الأنظمة الداخلية للمؤسسات
- تطبيقات SaaS
المخاطر والحماية
- اختراق SSO = الوصول لجميع الأنظمة
- مهم: MFA (المصادقة متعددة العوامل)
- مراقبة النشاط الشاذ
- تدوير المفاتيح المنتظم