SSO とは
シングルサインオン — 複数システムに1回のログイン
**SSO(シングルサインオン)**は、ユーザーが1回のログインで複数のシステムにアクセスできる認証技術です。
仕組み
- ユーザーは一度認証
- 認証トークンを取得
- トークンで全ての接続システムにアクセス
- 集中型セッション管理
SSOプロトコル
- SAML 2.0(Security Assertion Markup Language)
- OAuth 2.0 / OpenID Connect
- Kerberos
- LDAP
- CAS(Central Authentication Service)
メリット
- ユーザーの利便性 — パスワード1つ
- セキュリティ向上 — 管理するパスワードが少ない
- 管理の簡素化
- 単一の監査ポイント
- 従業員のオンボーディング/オフボーディングの迅速化
適用分野
- 企業ポータル
- クラウドサービス(Google Workspace、Microsoft 365)
- 企業内部システム
- SaaSアプリケーション
リスクと保護
- SSOの侵害 = 全システムへのアクセス
- 重要:MFA(多要素認証)
- 異常活動の監視
- 定期的な鍵のローテーション