احراز هویت یکپارچه (SSO) چیست؟
کاربران روزانه با تعدادی زیادی سامانه و برنامه کاربردی سروکار دارند. استفاده از رمزهای عبور پیچیده برای هر سیستم چالشی بزرگ است. Single Sign-On یا SSO یک راهحل مؤثر است که ورود به سیستمهای مختلف را با یک هویت واحد امکانپذیر میکند. این روش همچنین فرآیند اضافه و حذف دسترسی کاربران را سادهتر میسازد.

Single Sign-On (SSO) یک سرویس متمرکز برای تأیید هویت است که به کاربران اجازه میدهد با یک حساب کاربری (نام کاربری و رمز عبور) به چندین برنامه یا سایت دسترسی پیدا کنند. برای مثال، وقتی وارد جیمیل میشوید، میتوانید به سایر سرویسهای گوگل مانند یوتیوب، گوگل درایو و گوگل داکز نیز دسترسی داشته باشید. این سرویس یک تونل امنیتی میان کامپیوتر کاربر و سرور مرکزی ایجاد میکند که اطلاعات محرمانه کاربران را تحت پروتکلهای امنیتی منتقل میکند.
احراز هویت بدون SSO چگونه است؟
هر سامانه پایگاه دادهای از نامهای کاربری و رمزهای عبور کاربران خود را دارد. برای ورود به یک برنامه یا سامانه، مراحل زیر طی میشود:
- سایت یا برنامه مورد نظر بررسی میکند که آیا هویت شما قبلاً تأیید شده است یا خیر. در صورت تأیید، دسترسی داده میشود.
- در غیر این صورت، نام کاربری و رمز عبور خود را وارد میکنید. اطلاعات وارد شده با دادههای موجود در پایگاه داده مقایسه و صحت آن بررسی میشود.
- پس از ورود، در هر بخش از سامانه هویت شما مجدداً بررسی و تأیید میشود.
(Single Sign-On (SSO چگونه کار میکند؟
تأیید هویت با Single Sign-On به اعتماد بین دامنهها وابسته است. هنگام ورود به سامانه یا برنامه با SSO، مراحل زیر طی میشود:
- سامانه بررسی میکند که آیا هویت شما قبلاً از طریق SSO تأیید شده است یا خیر. در صورت تأیید، دسترسی داده میشود.
- در غیر این صورت، به درگاه ورود SSO هدایت میشوید.
- نام کاربری و رمز عبور واحد خود را وارد میکنید.
- سامانه SSO درخواست تأیید هویت را به دایرکتوری کاربران ارسال و در صورت تأیید، نشست کاربر ایجاد میشود.
- SSO دادههای تأیید هویت را به سامانه سرویسگیرنده منتقل کرده و کاربر به آن سامانه بازمیگردد.
- پس از ورود، اطلاعات تأیید هویت به مرورگر شما منتقل میشود تا هر بار که به صفحات جدید مراجعه میکنید، اعتبار شما تأیید شود.

تفاوت ورود با رمز عبور و SSO
درک تفاوت بین ورود با رمز عبور و SSO مهم است. تصور اینکه ورود با رمز عبور یکسان به تمامی سامانهها نتیجهای مشابه SSO دارد، اشتباه است. در صورت ضعف امنیتی یکی از سامانهها و افشای اطلاعات، مهاجم میتواند به تمامی سامانههای شما دسترسی پیدا کند. با استفاده از SSO، نیازی به ورود مکرر رمز عبور نیست و تنها یک بار نام کاربری و رمز عبور خود را در درگاه SSO وارد میکنید.
مزایای SSO چیست ؟
ایمنی و امنیت بالا
با پیاده سازی SSO ، کاربران تنها یکبار برای ورود به سامانه احراز هویت میشوند و برای دسترسی به سرویسهای مختلف نیازی به ورود مجدد نیست. این باعث کاهش خطرات امنیتی مانند سرقت نام کاربری و کلمه عبور میشود.
سهولت استفاده و کاهش خطا
با راه اندازی SSO ، کاربران نیازی به یادآوری نام کاربری و کلمه عبور برای هر سرویس جدید ندارند و با یکبار ورود به سامانه، به تمام سرویسهای مجازی دسترسی دارند. لذا خطاهای احتمالی مانند نوشتن اشتباه نام کاربری و کلمه عبور کاهش مییابد و باعث بهبود تجربه کاربری میشود.
صرفه جویی در زمان و هزینه
با استقرار SSO ، کاربران نیازی به وارد کردن اطلاعات احراز هویت خود برای هر سرویس جدید ندارند و به راحتی به تمام سرویسهای مورد نیاز دسترسی دارند. این باعث صرفه جویی در زمان و هزینه میشود.
انعطاف پذیری
با اجرا SSO ، سازمانها میتوانند به راحتی سرویسهای جدید را به سامانه اضافه کنند و کاربران به صورت خودکار به آنها دسترسی داشته باشند






نقد و بررسیها
هنوز بررسیای ثبت نشده است.