【しんぐるさいんおん】
シングルサインオン とは?
最終更新:
💡 認証結果を連携して、ログインの手間を減らす
一度行った認証やログイン状態を利用し、連携した複数のサービスへログインする手間を減らす仕組み。利用できる範囲や再認証は、連携・権限・各サービスの条件によって異なる。
📌 このページのポイント
- 対象はSSOに連携したサービスで、利用する権限も必要
- 認証を省くのではなく、認証結果やログイン状態を利用する
- SAMLやOpenID Connectなどを利用。OAuth 2.0単独は認証の規格ではない
- 多要素認証・権限・ログイン状態の管理と障害時の対応も考える
シングルサインオンって何が便利なの?
メールや経費精算など、連携したサービスごとに認証情報を入力する手間を減らせるよ。全てのサービスへ無条件に入れるわけではなく、連携設定と利用権限が必要だね。認証なしになるのではなく、認証結果やログイン状態を利用するんだ。
「Googleでログイン」というボタンも同じ考え方?
認証するサービスが落ちたら、全部使えなくなる?
一つのサービスからログアウトしたら、全部から出られる?
まとめ:ざっくりこれだけ覚えればOK!
「シングルサインオン」って出てきたら「一度の認証を利用し、連携したサービスへのログインを簡単にする仕組み」と思えばだいたいOK!
📖 おまけ:英語の意味
「Single Sign-On」 = 一回だけサインイン(ログイン)する
💬 SSO と略される。「Single(一回)」の「Sign-On(ログイン)」で複数サービスを使えるようにする仕組みだよ