SSO 이란
싱글 사인온 — 여러 시스템에 한 번 로그인
**SSO(Single Sign-On)**는 사용자가 한 번의 로그인으로 여러 시스템에 접근할 수 있는 인증 기술입니다.
작동 방식
- 사용자가 한 번 인증
- 인증 토큰 수신
- 토큰으로 모든 연결 시스템 접근
- 중앙 집중식 세션 관리
SSO 프로토콜
- SAML 2.0 (Security Assertion Markup Language)
- OAuth 2.0 / OpenID Connect
- Kerberos
- LDAP
- CAS (Central Authentication Service)
장점
- 사용자 편의성 — 하나의 비밀번호
- 보안 강화 — 관리할 비밀번호 감소
- 관리 간소화
- 단일 감사 지점
- 빠른 직원 온보딩/오프보딩
적용 분야
- 기업 포털
- 클라우드 서비스 (Google Workspace, Microsoft 365)
- 기업 내부 시스템
- SaaS 애플리케이션
위험과 보호
- SSO 침해 = 모든 시스템 접근
- 중요: MFA (다중 요소 인증)
- 이상 활동 모니터링
- 정기적인 키 로테이션