SSO(Single Sign-On)

SSO(Single Sign-On / シングルサインオン)は、複数のアプリケーション間で認証セッションを共有し、ユーザーが一度の認証で複数のアプリケーションにアクセスできるようにする、アイデンティティ基盤の中核的な仕組みです。

SSOを導入することで、必要なアイデンティティの数そのものを減らすことができるため、現場の担当者にとってはアイデンティティ管理の負担軽減といった運用面でのメリットに加え、攻撃対象となる認証情報が減るというセキュリティ上の利点もあります。

一方で、サイバー攻撃により一度アイデンティティが不正利用されると、連鎖的に複数のアプリケーション上の情報が危険にさらされるという、セキュリティ上のリスクも存在します。

そのため、SSOを組織の認証基盤に導入する際には、重要なリソースへのアクセスに対してMFA(Multi-Factor Authentication / 多要素認証)を適用するなど、適切な予防対策を講じることが求められます。