シングルサインオン(Single Sign-On)

シングルサインオン(Single Sign-On)とは、一度のログイン認証だけで、複数の異なるシステムやサービスを利用できるようにする仕組みのことです。略して「SSO」とも呼ばれ、多くの企業や個人向けサービスで導入が進んでいます。サービスごとにIDとパスワードを入力する手間がなくなり、利便性とセキュリティの両方を高めることができます。

身近な例に例えると、シングルサインオンは会社やホテルの「マスターキー」のようなものです。1本の鍵(認証情報)を使うだけで、複数の部屋(サービス)に入れるようになる仕組みです。フロントで何度も本人確認をする必要がなくなるのと同じように、シングルサインオンでは複数のサービスで繰り返しログインする手間がなくなります。

シングルサインオン図解

シングルサインオン図解

シングルサインオンの仕組み

シングルサインオンでは、認証を専門に行う「認証サーバー」が中心的な役割を果たします。利用者が最初に認証サーバーへログインすると、認証済みであることを示す情報(トークン)が発行され、以降は各サービスがこのトークンを確認するだけで、再度ログインすることなく利用を続けられます。トークンには有効期限が設定されており、一定時間が過ぎると再度ログインが必要になります。

シングルサインオンのメリット

パスワードを何度も入力する手間が省けるため、業務効率が向上します。また、管理するパスワードの数が減ることで、使い回しによる情報漏えいのリスクも低減できます。企業にとっては、アカウント管理やアクセス権限の一元管理がしやすくなり、退職者のアカウントを一括で無効化できるなど、管理面でも大きな利点があります。

代表的な方式

方式 特徴
SAML 企業向けシステムでよく使われる認証情報の連携規格
OAuth 他サービスへの権限付与に使われる認可の仕組み
OpenID Connect OAuthを拡張した、本人確認向けの認証規格

利用時の注意点

便利な一方で、認証サーバーの情報が漏えいすると、連携する全てのサービスに影響が及ぶというリスクもあります。そのため、認証サーバー自体のセキュリティ強化や、二段階認証との併用など、複数の対策を組み合わせることが重要になります。

身近なシングルサインオンの例

Googleアカウントで様々なWebサービスにログインできる仕組みや、社内システムに一度のログインでメールやファイル共有サービスにアクセスできる仕組みなどが、身近なシングルサインオンの例です。学校や企業の情報システムでも広く導入されており、日常的に意識せず利用していることも少なくありません。

あわせて知っておきたい用語

  • 認証
    利用者が本人であることを確認する仕組みのことです。
  • OAuth
    他サービスへのアクセス権限を安全に連携させる仕組みのことです。
  • Active Directory
    Windows環境でユーザーやアクセス権限を一元管理する仕組みのことです。
  • 二段階認証
    パスワードに加えて別の要素で本人確認を行う仕組みのことです。

コメント

タイトルとURLをコピーしました