【えすえすおー】
SSO(シングルサインオン) とは?
最終更新:
💡 一度の認証を、連携した複数サービスで利用する仕組み
一度の認証で、連携した複数のサービスやアプリケーションを利用できる仕組み。追加認証の有無は、各サービスや認証基盤の設定による。
📌 このページのポイント
- 連携済みの複数サービスで、繰り返しのログインを減らせる
- 連携方式にはSAMLやOpenID Connectがある。OAuth 2.0だけでは認証の標準を定めない
- 認証基盤(IdP)が本人を確認し、サービスは認証結果と利用権限を確認する
- 認証基盤の防御に加え、各アプリの権限・セッション・停止手順も管理する
なぜSSOが必要なの?
サービスごとに何度もログインしたり、別々の認証情報を管理したりする負担を減らせるからだよ。連携したサービスで一度の認証を利用する。どんなサービスにも使えるわけではなく、追加認証が必要になる設定もあるんだ。
SAMLとOpenID Connectの違いは?
IdP(Identity Provider)って何?
連携したサービスに利用者の認証結果を提供する基盤だよ。たとえばMicrosoft Entra IDがある。サービス側は結果を確認し、その人に利用権限があるかも判断する。認証できることと、すべての操作が許可されることは別なんだ。
SSOのリスクは?
もっと詳しく知りたい人へ
IdPでアカウントを止めれば、すべてのサービスから直ちにログアウトする?
必ずしもそうではない。アプリが独自に発行したセッションが残ることがあり、認証基盤だけでは直接失効できない場合がある。連携したサービスごとに、新しいログインの停止、トークンやセッションの失効、アプリ側のアカウント・権限の解除がどう行われるか確認する。
まとめ:ざっくりこれだけ覚えればOK!
「SSO」って出てきたら「一度の認証を、連携した複数サービスで利用する仕組み」と思えばだいたいOK!
📖 おまけ:英語の意味
「Single Sign-On」 = 一度のサインオン
💬 一度の認証を複数サービスで利用するという名前だよ。連携や利用権限の設定が必要で、どのサービスにも無条件で入れるわけではないんだ。