シングルサインオン(Single Sign-On:SSO)とは、
一度の認証処理によって複数のコンピュータ上のリソースが利用可能になる認証機能である。
例えば、あるコンピュータにログインした後、グループウェア等のアプリケーションを使用する際にまたログイン、
他のサーバ上のアプリケーションを使用する際もまたログインするといった状況で、
ユーザーは複数のIDとパスワードを管理しなければならない。
シングルサインオンを導入した環境においては、ユーザーは一つのIDとパスワードによって全ての機能を使用することができる。
セキュリティ強度の求められるような環境に、シングルサインオンを導入する場合、複数のアプリケーションへのログイン処理が簡素化され省力化が図れる反面、
シングルサインオンのトリガーとなる、最初のログイン対象となるアプリケーションあるいは、O/Sに対するアクセス・セキュリティの強度が重要になる。
リスクの少ない環境で利用する分には、利便性だけを追求すれば良いが、ある程度のセキュリティ強度が求められる環境においては、
ワンタイムパスワードを利用するなど、二要素認証などのセキュリティを強化する機能が必要であろう。
業務システムが複数のWebアプリケーションとして社内に点在する状況が増えており、これらに対してシングルサインオンを提供するパッケージがベンダーより提供されている。
最近では、Webアプリケーションのみならず、端末エミュレータやクライアントサーバモデルのアプリケーションにも対応できる、
エンタープライズ向けのシングルサインオンを提供する製品が出てきている。
導入を考える場合、製品選定の要素としては、シングルサインオン対象のアプリケーション変更が必要になるかどうか考慮すべきであろう。
アプリケーションの変更を要求される場合、導入コストとリスクが高くなると言われている。
|
|
| 統合ID管理 |
| IC個人認証 |
| シングルサインオン |
| アクセス制御 |
| ログ管理 |
|
|
| 漏洩防止 |
| 簡単運用 |
| 安心の低価格 |
| 短期間導入 |
| 全額経費計上 |
|
|
| 課題で探す |
| 規模で探す |
| 業種で探す |
| 導入手順 |
|
|
| 内部統制とは |
| サイト内検索 |
| Q&A |
| 用語集 |
| ブログ |
| プレスリリース |
| お問い合わせ |