Webシングルサインオン(Sso)とは?仕組みから導入メリットまで完全解説

Wondering why webシングルサインオン(Sso)とは?仕組みから導入メリットまで完全解説 matters today? Find the full explanation with up-to-date information.

SSOの技術的な仕組みは、認証情報を各サービス間で安全に共有することで成立します。主に使用される標準プロトコルには、SAML、OAuth、OpenID Connectなどがあります。

SAML(Security Assertion Markup Language)

SAMLは企業向けSSOで最も広く使われているプロトコルです。XMLベースの標準規格で、IdPとSP間で認証情報とユーザー属性を安全に交換します。ユーザーがサービスにアクセスしようとすると、IdPが認証を行い、デジタル署名された「アサーション」をSPに送信します。

この方式の利点は、パスワードが各サービスに送信されないことです。IdPだけが認証情報を保持し、サービス側には「このユーザーは認証済み」という情報だけが渡されます。

OAuth 2.0とOpenID Connect

OAuth 2.0は、主にAPI連携や権限委譲のために設計されたプロトコルです。「Googleでログイン」「Facebookでログイン」などのソーシャルログインで広く使われています。

OpenID ConnectはOAuth 2.0の上に構築された認証レイヤーで、より包括的なSSO実装を可能にします。モダンなWeb開発では、この組み合わせが主流になりつつあります。

James H. Sterling

James H. Sterling

Environmental Science & Climate Journalist

James Sterling reports on renewable energy developments, climate policy, ecological conservation, and green tech innovations around the globe.

Share this article
Twitter Facebook Pinterest