シングルサインオン(SSO)
Single Sign-On
しんぐるさいんおん
他の資格での定義
一度の認証で複数のシステムやサービスにアクセスできる仕組み。SSOと略され、ユーザーの利便性を向上させつつ、パスワード管理の負担を軽減する。
一度の認証で複数のシステムやサービスにアクセスできるようにする仕組み。利用者の利便性を向上させるとともに、パスワード管理の負担を軽減する。SAML、OAuth、OpenID Connectなどの技術で実現される。
一度の認証で複数のシステムやサービスにアクセスできる仕組み。利用者は個々のシステムごとにログインする必要がなくなり、利便性が向上する。SSOとも略される。
一度の認証で複数のシステムやサービスにアクセスできる仕組み。利用者の利便性向上とパスワード管理の負担軽減が利点。SAML、OpenID Connect、Kerberos方式などで実現され、IdP(Identity Provider)が認証を一元管理する。
一度の認証で複数のシステムやサービスにアクセスできる仕組み。SAML、OAuth、OpenID Connect等のプロトコルで実現される。ユーザの利便性向上と認証情報の一元管理によるセキュリティ強化を両立する。
関連キーワードの用語
異なるインターネットドメイン間でセキュリティ情報を共有してシングルサインオンを実現するための、XMLベースの標準規格。IdP(Identity Provider)とSP(Service Provider)間で認証情報や属性情報をやり取りする。
組織の情報セキュリティを管理するための仕組み。ISO/IEC 27001(JIS Q 27001)に基づき、リスクアセスメントを行い、適切な管理策を選定・実施・運用・監視・改善するPDCAサイクルを回す。ISMS適合性評価制度により第三者認証を受けることができる。
情報セキュリティの付加的特性の一つ。エンティティ(利用者、プロセス、システム等)が主張するとおりのものであることを保証する特性。認証技術やデジタル署名により確保する。
IT製品やシステムのセキュリティ機能を評価するための国際標準規格(ISO/IEC 15408)。EAL(Evaluation Assurance Level)1〜7の保証レベルで評価し、ST(セキュリティターゲット)やPP(プロテクションプロファイル)を用いてセキュリティ要件を定義する。
「何も信頼しない」を前提としたセキュリティアーキテクチャ。社内外を問わず全てのアクセスを検証し、最小権限の原則に基づきアクセス制御を行う。従来の境界型防御に代わり、ネットワークの内外を区別せず、認証・認可を都度実施する。
ユーザーやシステムの身元を確認するプロセス。知識情報(パスワード)、所持情報(ICカード、トークン)、生体情報(指紋、虹彩)の3要素(認証の3要素)があり、複数を組み合わせた多要素認証により安全性を高める。