SSO(SSO)は「Single Sign On」の略。一度だけ認証すれば、複数のシステムやサービスに追加の認証なしでログインできるようにする仕組みやサービスのこと。主にユーザーの利便性向上に使われる。覚えるべきID・パスワードが減るため管理が楽になり、パスワード漏えいリスクやシステム管理者の負担を軽減できる。
SSOはゼロトラストセキュリティを実現する上でも重要な役割を持っている。
ゼロトラストセキュリティとは、ネットワークの内側と外側を区別せず、全ての通信を等しくうたがって監視するという概念。認証を突破したユーザーであっても全ての通信を監視し、不審な行動があればブロックする。
SSOは認証の強化に加え、全ユーザーにSSOを一度通過させることでアクセスを集約し、通信の監視や情報セキュリティ対策がしやすくなるという考え方もある。
今更聞けない「ゼロトラストセキュリティ」の基本 具体的にはどう守る?
「うちのゼロトラスト化は何点?」測るセキュリティ診断 三菱グループのSIerが公開
IPAがゼロトラストセキュリティ入門資料を公開 基礎知識や心構え、検討の流れなど解説
サイバー攻撃検知のためのオープンソースプロジェクト発足 AWSやゼロトラスト関連企業などがデータ連携効率化Copyright © ITmedia, Inc. All Rights Reserved.
Special
PR