
프로젝트/방법론명:
싱글사인온
유형:
프로젝트 및 방법론
개요:
싱글사인온(SSO)은 사용자가 하나의 인증 절차를 통해 여러 시스템이나 애플리케이션에 접근할 수 있도록 하는 인증 방법입니다.
추진/개발 주체:
주요 IT 기업 및 보안 솔루션 제공업체
추진 시기:
2000년대 초반부터 현재까지 지속적으로 발전
적용 분야:
기업의 내부 시스템, 클라우드 서비스, 웹 애플리케이션 등 다양한 IT 환경
핵심 내용 및 구성:
싱글사인온은 사용자가 한 번의 로그인으로 여러 애플리케이션에 접근할 수 있게 하여 사용자 경험을 개선하고 보안을 강화합니다. 이를 위해 중앙 인증 서버가 사용자의 인증 정보를 관리하며, 각 애플리케이션은 이 서버를 통해 인증을 확인합니다. SSO는 주로 SAML(Security Assertion Markup Language), OAuth, OpenID Connect와 같은 표준 프로토콜을 사용하여 구현됩니다. 이러한 프로토콜은 사용자 인증 정보를 안전하게 전달하고, 각 애플리케이션이 독립적으로 인증을 처리하지 않아도 되도록 합니다. 결과적으로 SSO는 비밀번호 관리의 복잡성을 줄이고, 보안 사고의 위험을 감소시킵니다.
성과 및 영향:
사용자 편의성 증가, 비밀번호 관리의 간소화, 보안 강화, IT 관리 비용 절감
관련 사례:
구글의 G Suite, 마이크로소프트의 Azure Active Directory, 페이스북 로그인
이칭(alias):
SSO
참고 정보:
