シングルサインオン(SSO)

シングルサインオン(SSO)の概要

独立して稼働している複数のシステムに対してログインする場合、それぞれのIDとパスワードを使用する必要がある。一度ログインするだけで、複数のシステムにアクセスできるようにすることをシングルサインオンと呼ぶ。

実現方法として以下のようなものがある。

ID連携(IDフェデレーション)

上記の認証はCookieを使って実現されるが、Cookieの利用に制限をかけることが難しいため、閉じられたネットワークでの利用が主流であった。しかし、さまざまなクラウドサービスが増加したことからID連携が注目されている。

ID連携において主要なプロトコルには以下のようなものがある。

参考

Tags: