SSOの意味と使用方法を紹介します
シングルサインオンは、単一の個人認証で複数の異なるアプリケーションおよび、システムを使用できるようにする意味があります。
システムごとのログイン負担やパスワード忘れの負担を最小限に抑えることができるため、利便性を求めるエンドユーザーだけでなく、複数のパスワードを覚えられない管理者からの実装依頼も多くあります。
応答負荷の軽減やパスワード書き込みによる、漏洩のリスクを軽減する効果が期待できます。
シングルサインオンのメカニズムは、SaaSバージョンまたはオンプレミスバージョンのいずれかで実装できますが、ターゲットシステムに対する制限が比較的少ないオンプレミスバージョンが主流です。
オンプレミスバージョンには複数の実装方法があり、SSOターゲットシステムでサポートされている環境に応じて、1つを選択できます。
たとえば、プロキシ認証方式ではSSOのWebシステムとCSシステムの両方を対象にすることができますが、リバースプロキシ方式ではシングルサインオンのCSシステムを対象にすることはできません。
システムでSSOを許可するマウント方法を事前に確認しておくと、シングルサインオンを選択しやすくなります。
このように、シングルサインオンは、企業のエンドユーザーから管理者までの利便性に寄与します。
クラウド型よりもオンプレミスの方が自由度が高いですが、今後クラウドが主流になるので、そちらのバージョンも期待です。