SSO дегеніміз не
Бірыңғай кіру — бірнеше жүйеге бір логин
SSO (Single Sign-On) — пайдаланушыларға бір кіру арқылы бірнеше жүйелерге қол жеткізуге мүмкіндік беретін аутентификация технологиясы.
Жұмыс принципі
- Пайдаланушы бір рет аутентификациядан өтеді
- Аутентификация токенін алады
- Токен барлық қосылған жүйелерге кіру үшін қолданылады
- Орталықтандырылған сессияны басқару
SSO хаттамалары
- SAML 2.0 (Security Assertion Markup Language)
- OAuth 2.0 / OpenID Connect
- Kerberos
- LDAP
- CAS (Central Authentication Service)
Артықшылықтары
- Пайдаланушы ыңғайлылығы — бір құпия сөз
- Күшейтілген қауіпсіздік — азырақ құпия сөз
- Жеңілдетілген әкімшілік
- Бірыңғай аудит нүктесі
- Қызметкерлерді жылдам қосу/шығару
Қолдану
- Корпоративтік порталдар
- Бұлттық қызметтер (Google Workspace, Microsoft 365)
- Кәсіпорын ішкі жүйелері
- SaaS қосымшалары
Тәуекелдер мен қорғау
- SSO бұзылуы = барлық жүйелерге қол жетімділік
- Маңызды: MFA (көп факторлы аутентификация)
- Аномалды белсенділікті бақылау
- Тұрақты кілт ротациясы