SSO (الدخول الموحَّد)
SSO تقنية مصادقة موحَّدة تتيح للمستخدم تسجيل الدخول مرة واحدة والحصول على الوصول إلى جميع التطبيقات المرتبطة.
ما هو SSO بعبارات بسيطة
SSO (Single Sign-On) تقنية مصادقة تتيح للمستخدم تسجيل الدخول مرة واحدة واحدة والحصول على الوصول إلى جميع الأنظمة والتطبيقات المرتبطة دون إعادة إدخال اسم المستخدم وكلمة المرور.
تخيّل أنك تملك مفتاحاً واحداً يفتح جميع أبواب المكتب: المدخل والمكتب وغرفة الخوادم وقاعة الاجتماعات. لا حاجة لحمل حلقة من عشرة مفاتيح مختلفة — مفتاح واحد شامل يعمل في كل مكان. هكذا تماماً يعمل SSO: مجموعة واحدة من بيانات الاعتماد تمنح الوصول إلى جميع تطبيقات الشركة.
في روسيا يُستخدم SSO على نطاق واسع في الأنظمة الحكومية عبر ESIA (نظام التعريف والمصادقة الموحَّد). فعند تسجيلك الدخول إلى بوابة Gosuslugi ثم دخولك إلى مركز خدمات متعدد الوظائف (MFC) أو بنك أو خدمة حكومية أخرى، لا حاجة لإعادة إدخال اسم المستخدم وكلمة المرور — هنا يعمل ميكانيزم SSO.
آلية عمل SSO
يقوم مبدأ SSO على تبادل رموز المصادقة (tokens):
- المصادقة الأولية: يسجّل المستخدم الدخول إلى خدمة SSO (مزود الهوية) باسم مستخدمه وكلمة مروره (أو بالقياسات الحيوية).
- إصدار الرمز: تنشئ خدمة SSO رمزاً مشفراً يؤكد صحة هوية المستخدم.
- تمرير الرمز: عند الانتقال إلى تطبيق آخر يتم تمرير الرمز تلقائياً.
- الوصول دون تسجيل جديد: يقبل التطبيق الرمز ويصرح بالوصول دون إعادة إدخال بيانات الاعتماد.
بروتوكولات SSO
- SAML 2.0: بروتوكول XML لتبادل بيانات المصادقة والتصريح؛ المعيار القياسي لحلول SSO المؤسسية.
- OAuth 2.0: بروتوكول تفويض الوصول؛ يتيح لتطبيق الحصول على وصول محدود إلى موارد المستخدم دون تمرير كلمة المرور.
- OpenID Connect: طبقة تفويض فوق OAuth 2.0 تحدد هوية المستخدم وتسلّم ملفه الشخصي.
المزايا والمخاطر
من أبرز مزايا SSO: الراحة (كلمة مرور واحدة للجميع)، وتخفيف العبء على قسم تقنية المعلومات (طلبات أقل لإعادة تعيين كلمات المرور)، والإدارة المركزية للوصول. ومن المخاطر: إذا اختُرق رمز SSO فقد المهاجم إلى جميع الأنظمة؛ ونقطة الفشل الواحدة — إذا تعطلت خدمة SSO أصبحت جميع التطبيقات غير متاحة.
الأسئلة المتكررة
ما هو SSO بعبارات بسيطة؟
SSO هو عندما تدخل اسم المستخدم وكلمة المرور مرة واحدة فقط وتحصل فوراً على الوصول إلى جميع البرامج والخدمات في العمل. لا حاجة لحفظ عشر كلمات مرور مختلفة — بيانات اعتماد واحدة تكفي للجميع.
أين يُستخدم SSO في روسيا؟
في روسيا يُنفَّذ SSO عبر ESIA (نظام التعريف والمصادقة الموحَّد). فعندما تسجّل الدخول إلى Gosuslugi ثم توجه إلى مركز MFC أو بنك، لا حاجة لتسجيل جديد — هذا هو SSO. وفي البيئة المؤسسية يُستخدم SSO للوصول إلى الأنظمة الداخلية.
ما الفرق بين SSO وMFA؟
يعالج SSO وMFA مهمتين مختلفتين. SSO هو الراحة — بيانات اعتماد واحدة لجميع الأنظمة. أما MFA فهو الأمان — مصادقة متعددة العوامل (كلمة مرور + رسالة نصية + قياسات حيوية). ويمكن دمج SSO مع MFA للحصول على الراحة والأمان معاً.
مصطلحات أخرى في «أمن المعلومات»
هل كانت هذه المعلومة مفيدة؟
احمِ شبكتك اليوم
اترك طلبًا — سيساعدك متخصصو أمن المعلومات لدينا في اختيار sso (الدخول الموحَّد) وتهيئته ودمجه في بنيتك التحتية. سنحمي بياناتك من التهديدات.