Webシングルサインオン(Sso)とは?仕組みから導入メリットまで完全解説
Take a look at expert analysis concerning Webシングルサインオン(Sso)とは?仕組みから導入メリットまで完全解説.
SSOの技術的な仕組みは、認証情報を各サービス間で安全に共有することで成立します。主に使用される標準プロトコルには、SAML、OAuth、OpenID Connectなどがあります。
SAML(Security Assertion Markup Language)
SAMLは企業向けSSOで最も広く使われているプロトコルです。XMLベースの標準規格で、IdPとSP間で認証情報とユーザー属性を安全に交換します。ユーザーがサービスにアクセスしようとすると、IdPが認証を行い、デジタル署名された「アサーション」をSPに送信します。
この方式の利点は、パスワードが各サービスに送信されないことです。IdPだけが認証情報を保持し、サービス側には「このユーザーは認証済み」という情報だけが渡されます。
OAuth 2.0とOpenID Connect
OAuth 2.0は、主にAPI連携や権限委譲のために設計されたプロトコルです。「Googleでログイン」「Facebookでログイン」などのソーシャルログインで広く使われています。
OpenID ConnectはOAuth 2.0の上に構築された認証レイヤーで、より包括的なSSO実装を可能にします。モダンなWeb開発では、この組み合わせが主流になりつつあります。