Single Sign-On คืออะไร

Single sign-ons คือกลยุทธ์การเข้าถึงที่อนุญาตให้ผู้ใช้เข้าสู่ระบบผ่านการป้อนข้อมูลรับรองเพียงครั้งเดียวและมีการเข้าถึงระบบที่หลากหลายในเครือข่ายโดยไม่จำเป็นต้องป้อนข้อมูลรับรองเพิ่มเติม กระบวนการนี้สอดคล้องกับการใช้สิ่งที่เรียกว่าการลงชื่อเข้าใช้ครั้งเดียวซึ่งช่วยให้ผู้ใช้ออกจากเครือข่ายและสิ้นสุดการเข้าถึงระบบทั้งหมดในเครือข่ายจนกระทั่งครั้งต่อไปที่ผู้ใช้เลือกที่จะเข้าสู่ระบบ

กระบวนการใช้การลงชื่อเพียงครั้งเดียวนี้เป็นเพียงตัวอย่างหนึ่งของรูปแบบที่แตกต่างกันสำหรับการควบคุมการเข้าถึง การลงชื่อเพียงครั้งเดียวหรือ SSO มีข้อดีบางประการ การอ้างสิทธิ์ทั่วไปหนึ่งข้อสำหรับการใช้การลงชื่อเพียงครั้งเดียวคือการประหยัดเวลา การใช้เซสชันเดียวสำหรับการเข้าสู่ระบบช่วยประหยัดเวลาสำหรับผู้ใช้ที่อาจจำเป็นต้องเข้าถึงระบบต่าง ๆ เพื่อที่จะทำงานที่เกี่ยวข้องกับงาน โดยไม่ต้องใช้เวลาในการเข้าสู่ระบบที่แตกต่างกันในแต่ละครั้งที่มีความจำเป็นต้องใช้ระบบนั้นชั่วครู่งานจะเสร็จสมบูรณ์อย่างรวดเร็วและผลผลิตจะยังคงอยู่ในอัตราที่สูงขึ้นเล็กน้อย

ในขณะเดียวกันวิธีการลงชื่อเข้าใช้เพียงครั้งเดียวเพื่อควบคุมการเข้าถึงจะมีส่วนแบ่งที่เป็นธรรมของนักวิจารณ์ ในขณะที่ไม่ต้องสงสัยเลยว่าวิธีการนี้ช่วยประหยัดเวลา แต่ก็มีความเสี่ยงด้านความปลอดภัยมากกว่าวิธีการอื่น ๆ ในการควบคุมการเข้าถึง เมื่อไม่มีข้อ จำกัด ในการที่ผู้ใช้สามารถไปในระบบหรือไม่มีการ จำกัด เวลาก่อนที่ระบบจะสอบถามเพื่อระบุตัวตนศักยภาพในการใช้ระบบที่ผิดกฎหมายจะยิ่งใหญ่ขึ้น ด้วยเหตุผลนี้หลาย ๆ บริษัท ไม่ได้ใช้วิธีการลงชื่อเข้าระบบครั้งเดียวเมื่อมาถึงระบบที่มีข้อมูลที่เป็นกรรมสิทธิ์หรือเป็นความลับสูง สิ่งนี้เป็นจริงแม้ว่าจะมีผู้ใช้เพียงไม่กี่คนเท่านั้นที่ได้รับข้อมูลรับรองเพื่อเข้าถึงระบบ

ขณะนี้มีการกำหนดค่าที่แตกต่างกันหลายประการสำหรับโปรโตคอลการลงชื่อเข้าใช้ครั้งเดียว วิธีการที่ใช้ Kerberos เกี่ยวข้องกับกระบวนการให้ตั๋วผู้ใช้ปลายทางเมื่อมีความพยายามในการเข้าสู่ระบบโดยสมมติว่าระบบรับรองข้อมูลการเข้าสู่ระบบที่ป้อนเข้า วิธีการ OPT หรือรหัสผ่านครั้งเดียวจะใช้โทเค็นที่ช่วยให้ผู้ใช้สามารถย้ายได้อย่างอิสระในหลาย ๆ ระบบ ตัวเลือกที่สามหรือที่เรียกว่า Enterprise Single Sign-On หรือ E-SSO นั้นทำหน้าที่เป็นตัวป้อนรหัสผ่านอัตโนมัติที่ให้ข้อมูลการเข้าสู่ระบบเมื่อผู้ใช้พยายามเข้าถึงระบบโดยไม่ต้องให้ผู้ใช้ป้อนข้อมูลการเข้าสู่ระบบอีกครั้ง