سامانه SSO چیست

سامانه SSO چیست single sign on یا مدیریت هویت و دسترسی سامانه احراز هویت یکپارچه

سامانه احراز هویت یکپارچه و متمرکز (SSO) چیست؟

راهکاری برای ورود آسان و امن به دنیای آنلاین

امروزه با تنوع بی‌شمار خدمات آنلاین، به خاطر سپردن رمزهای عبور متعدد به یک چالش بزرگ تبدیل شده است. این مشکل نه تنها آزاردهنده است، بلکه می‌تواند امنیت حساب‌های کاربری شما را نیز به خطر اندازد.

تصور کنید دنیایی وجود داشته باشد که با یک بار ورود، به تمامی سرویس‌های مورد نیازتان دسترسی پیدا کنید! این همان راهکاری است که سامانه احراز هویت یکپارچه و متمرکز یا SSO (Single Sign-On) ارائه می‌دهد.

سامانه احراز هویت یکپارچه و متمرکز (Single Sign On) بخشی از حوزه وسیع‌تر مدیریت هویت و دسترسی (IAM) است که با تأیید و مدیریت هویت‌ها و مجوزهای کاربر (Permissions) سر و کار دارد.

SSO (سامانه احراز هویت یکپارچه و متمرکز) در واقع یک فرآیند احراز هویت است که به کاربر این امکان را می‌دهد با یک مجموعه ورودی (ترکیبی از نام کاربری، رمزعبور، OTP یا رمز یکبارمصرف، ایمیل، شماره تلفن و …)، احرازهویت شود و به چندین برنامه یا سرویس دسترسی پیدا کند. این فرآیند شامل احراز هویت، صدور توکن، و دسترسی به سرویس‌های مختلف است.

هدف اصلی از SSO ساده‌تر کردن تجربه کاربری است، تا کاربر دیگر نیاز به تنظیم، یادآوری و مدیریت چندین نام کاربری و رمز عبور برای سامانه‌ها یا اپلیکیشن‌‌های مختلف را نداشته باشد.

به عنوان مثال، فرض کنید وارد پلتفرم Microsoft 365 می‌شوید. با استفاده از احراز هویت یکپارچه، شما اکنون بدون نیاز به وارد کردن مجدد رمز عبور، به تمامی سرویس‌های مرتبط مانند ایمیل اکسچنج (Microsoft Exchange)، سرویس‌های ابری OneDrive، اسناد آفیس (Office) و مایکروسافت استور (Microsoft Store) دسترسی خواهید داشت.

این ورود یکباره، تجربه کاربری را به طور چشمگیری بهبود می‌بخشد. یکی از ویژگی‌های مهم سامانه SSO، ایجاد یک کانال امنیتی بین کاربر و سرور مرکزی است که ارسال اطلاعات شخصی از طریق پروتکل‌های امن را تضمین می‌کند.

هویت و مجوزدهی در دنیای مدرن: وضعیت کنونی و آینده احراز هویت در کسب‌وکارها سامانه احرازهویت یکپارچه و متمرکز SSO پلاس

فرایند ورود به سامانه SSO

به صورت ساده

  1. ورود اولیه به سیستم: کاربر وارد پورتال یا وب‌سایت اصلی متصل به سامانه SSO می‌شود.
  2. احراز هویت: کاربر اطلاعات کاربری خود (نام کاربری و رمز عبور) را وارد می‌کند.
  3. تولید توکن: پس از تأیید هویت، یک “توکن” امنیتی تولید می‌شود که نشان‌دهنده اجازه دسترسی کاربر است.
  4. انتقال و دسترسی به سرویس‌ها: کاربر می‌تواند از توکن دریافت شده برای دسترسی به سایر سرویس‌ها و برنامه‌های متصل به سامانه، بدون نیاز به ورود مجدد اطلاعات استفاده کند.
معماری سامانه SSO | SSO چگونه کار می کند| نحوه دریافت توکن در سامانه SSO| استاندارد OAuth 2

به صورت تخصصی تر

هنگامی که شخصی (با استفاده از یک مرورگر) یک درخواست HTTP برای دسترسی به یک منبع محافظت شده ارسال می کند، برای دسترسی به منبع ، درخواست کننده باید احراز هویت شود و مجوز دسترسی به منبع را داشته باشد. فرایند آن به صورت زیر است:

    1. کاربر تلاش می‌کند تا به یک منبع دسترسی پیدا کند (User): وقتی کاربر سعی می‌کند به یک منبع یا برنامه یا سرویس حفاظت‌شده دسترسی پیدا کند، به سرور احراز هویت هدایت می‌شود.
    2. بررسی اطلاعات و ورودی‌های کاربر توسط سرور احراز هویت (Authentication server): سرور احراز هویت هویت کاربر را با چک کردن نام کاربری و رمز عبور در برابر پایگاه داده کاربر بررسی می‌کند. اگر اعتبارات معتبر باشند، به کاربر دسترسی می‌دهد.
    3. صدور یک توکن (Issuance of a token): پس از احراز هویت موفق، سرور احراز هویت یک توکن امن ایجاد می‌کند. این توکن شامل اطلاعاتی درباره هویت کاربر، زمان احراز هویت و ویژگی‌های مربوطه است.
    4. ارسال توکن به دستگاه کاربر: سپس توکن به دستگاه کاربر، معمولاً به عنوان یک کوکی یا پارامتر URL، ارسال می‌شود. مرورگر یا برنامه کاربر، این توکن را به طور ایمن ذخیره می‌کند.
    5. دسترسی به سرویس‌های دیگر: هنگامی که کاربر سعی می کند به برنامه یا سرویس دیگری در همان محیط فعال SSO دسترسی پیدا کند، رمز به یک سیستم احراز هویت مرتبط با آن برنامه ارائه می شود.
    6. بررسی اعتبار توکن و تأیید رمز (Token verification): سیستم احراز هویت برنامه مقصد، اعتبار توکن را بررسی کرده و بررسی می‌کند که آیا کاربر مجاز به دسترسی به منبع درخواستی است یا خیر.
    7. دسترسی اعطا شده به کاربر بدون احراز هویت مجدد (User granted access without reauthentication): اگر توکن معتبر باشد و کاربر مجاز باشد، بدون نیاز به وارد کردن مجدد اطلاعات کاربری، دسترسی داده می‌شود.

سامانه SSO پلاس با سابقه درخشان در بهبود تجربه کاربری و بهینه‌سازی فرایندهای ورود، رویکردهای نوآورانه‌ای در احراز هویت ارائه می‌دهد که آن را از بسیاری محصولات دیگر متمایز می‌کند.

برای خرید لایسنس سامانه SSO پلاس ، سامانه احرازهویت یکپارچه و متمرکز سازمانی با ما تماس بگیرید.

درخواست دمو

برای اطلاعات بیشتر اینجا کلیک کنید و به مقاله آموزشی ما درباره  را مطالعه کنید.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *