SSO
Skrót od „Single Sign-On”.
SSO to metoda uwierzytelniania, która pozwala używać jednego zestawu danych logowania w wielu witrynach internetowych lub usługach. Korzystanie z SSO zmniejsza liczbę logowań użytkownika oraz liczbę haseł, które musi on pamiętać. SSO jest często używane razem z uwierzytelnianiem wieloskładnikowym (MFA) lub uwierzytelnianiem dwuskładnikowym (2FA), aby zwiększyć poziom bezpieczeństwa stosowany dla jednego zestawu danych uwierzytelniających.
Twórcy oprogramowania aplikacji i aplikacji internetowych mogą zdecydować się na wbudowanie obsługi metody SSO w swoich aplikacjach. Firmy Google, Apple i Facebook zapewniają osobom prywatnym usługi SSO, dzięki którym można zalogować się do nowej aplikacji lub witryny bez tworzenia osobnego konta. Kilka innych firm oferuje produkty SSO przeznaczone dla bardziej rozbudowanych potrzeb dużych przedsiębiorstw.
Logowanie za pomocą SSO wymaga, aby wszystkie usługi obsługiwały wspólnego dostawcę tożsamości. Gdy użytkownik po raz pierwszy loguje się do jednej z usług, przekazuje ona proces logowania dostawcy tożsamości. Po zalogowaniu się użytkownika za pomocą jego nazwy użytkownika i hasła dostawca tożsamości tworzy token uwierzytelniający, który potwierdza dane uwierzytelniające użytkownika, i zapisuje go w przeglądarce internetowej użytkownika lub na serwerze dostawcy tożsamości. Gdy użytkownik próbuje uzyskać dostęp do innej usługi obsługującej tę samą metodę SSO, usługa sprawdza token (w przeglądarce internetowej lub na serwerze dostawcy tożsamości) i, jeśli weryfikacja przebiegnie pomyślnie, przyznaje użytkownikowi dostęp.
Sprawdź swoją wiedzę