এই ওয়েবসাইট কুকি ব্যবহার করে। সাইট ব্রাউজ চালিয়ে গেলে আপনি এই ফাইলের ব্যবহারে সম্মতি দিচ্ছেন।

SSO (Single Sign-On)

তথ্য নিরাপত্তা

SSO — সিঙ্গেল সাইন-অন প্রযুক্তি, যা ব্যবহারকারীকে একবার লগইন করে সংযুক্ত সব অ্যাপ্লিকেশনে অ্যাক্সেস পাওয়ার সুযোগ দেয়।

সহজ ভাষায় SSO কী

SSO (Single Sign-On, একক লগইন) — এটি প্রমাণীকরণের এমন একটি প্রযুক্তি, যা ব্যবহারকারীকে একবার প্রবেশ করতে দেয় এবং ইউজারনেম ও পাসওয়ার্ড আবার টাইপ না করেই সংযুক্ত সব সিস্টেম ও অ্যাপ্লিকেশনে অ্যাক্সেস দেয়।

ভাবুন, আপনার হাতে একটি চাবি আছে, যা অফিসের সব দরজা খোলে: প্রবেশদ্বার, কেবিন, সার্ভার রুম, মিটিং রুম। আপনাকে দশটি আলাদা চাবির গোছা বহন করতে হয় না — একটি ইউনিভার্সাল চাবিই সবখানে কাজ করে। SSO ঠিক এভাবেই কাজ করে: শুধু একটি ক্রেডেনশিয়াল সব corporate অ্যাপ্লিকেশনে অ্যাক্সেস দেয়।

রাশিয়ায় ESIA (Unified Identification and Authentication System)-এর মাধ্যমে রাষ্ট্রীয় সিস্টেমে SSO ব্যাপকভাবে ব্যবহৃত হয়। আপনি Gosuslugi পোর্টালে প্রবেশ করে MFC, ব্যাংক বা অন্য কোনো রাষ্ট্রীয় সেবায় গেলে ইউজারনেম ও পাসওয়ার্ড আবার টাইপ করতে হয় না — কাজ করে SSO মেকানিজম।

SSO কীভাবে কাজ করে

SSO-র কার্যপ্রণালির ভিত্তি হলো অথেনটিকেশন মার্কার (টোকেন) বিনিময়:

  1. প্রাথমিক প্রমাণীকরণ: ব্যবহারকারী ইউজারনেম ও পাসওয়ার্ড (বা বায়োমেট্রিকস) দিয়ে SSO সার্ভিসে (identity provider) প্রবেশ করেন।
  2. মার্কার ইস্যু: SSO সার্ভিস একটি এনক্রিপ্ট করা মার্কার (টোকেন) তৈরি করে, যা ব্যবহারকারীর সত্যতা নিশ্চিত করে।
  3. মার্কার স্থানান্তর: অন্য অ্যাপ্লিকেশনে যাওয়ার সময় মার্কারটি স্বয়ংক্রিয়ভাবে পাঠানো হয়।
  4. আবার লগইন ছাড়াই অ্যাক্সেস: অ্যাপ্লিকেশন মার্কারটি গ্রহণ করে এবং ক্রেডেনশিয়াল আবার না দিয়েই অ্যাক্সেসের অনুমতি দেয়।

SSO-র প্রোটোকল

  • SAML 2.0: প্রমাণীকরণ ও অথরাইজেশন ডেটা বিনিময়ের XML প্রোটোকল। কর্পোরেট SSO সমাধানের স্ট্যান্ডার্ড।
  • OAuth 2.0: অ্যাক্সেস ডেলিগেশন প্রোটোকল। পাসওয়ার্ড ছাড়াই অ্যাপ্লিকেশনকে ব্যবহারকারীর রিসোর্সে সীমিত অ্যাক্সেস দিতে দেয়।
  • OpenID Connect: OAuth 2.0-এর উপরে অথরাইজেশন লেয়ার। ব্যবহারকারীকে শনাক্ত করে এবং প্রোফাইল ইস্যু করে।

সুবিধা ও ঝুঁকি

SSO-র প্রধান সুবিধা: সুবিধা (সবকিছুর জন্য একটি পাসওয়ার্ড), IT বিভাগের উপর চাপ হ্রাস (পাসওয়ার্ড রিসেটের আবেদন কম), কেন্দ্রীভূত অ্যাক্সেস ব্যবস্থাপনা। ঝুঁকি: SSO টোকেন কম্প্রোমাইজ হলে আক্রমণকারী সব সিস্টেমে অ্যাক্সেস পেয়ে যায়; ব্যর্থতার একক বিন্দু — SSO সার্ভিসে ত্রুটি হলে সব অ্যাপ্লিকেশনই অ্যাক্সেসযোগ্য থাকে না।

Frequently asked questions

সহজ ভাষায় SSO কী?

SSO মানে হলো — আপনি ইউজারনেম ও পাসওয়ার্ড একবারই টাইপ করেন এবং কর্মস্থলের সব প্রোগ্রাম ও সার্ভিসে সঙ্গে সঙ্গে অ্যাক্সেস পেয়ে যান। দশটি আলাদা পাসওয়ার্ড মনে রাখতে হয় না — একটি লগইনই সব কাজে চলে।

রাশিয়ায় SSO কোথায় ব্যবহৃত হয়?

রাশিয়ায় SSO বাস্তবায়িত হয়েছে ESIA (Unified Identification and Authentication System)-এর মাধ্যমে। আপনি Gosuslugi-তে প্রবেশ করে MFC বা ব্যাংকে গেলে আবার লগইন করতে হয় না — এটাই SSO। কর্পোরেট প্রতিষ্ঠানে SSO অভ্যন্তরীণ সিস্টেমে অ্যাক্সেসের জন্য ব্যবহৃত হয়।

SSO এবং MFA-র মধ্যে পার্থক্য কী?

SSO ও MFA ভিন্ন সমস্যার সমাধান করে। SSO — সুবিধা, সব সিস্টেমের জন্য একটি লগইন। MFA — সুরক্ষা, মাল্টিফ্যাক্টর অথেনটিকেশন (পাসওয়ার্ড + SMS + বায়োমেট্রিকস)। সুবিধা ও সুরক্ষা একসঙ্গে পেতে SSO-কে MFA-র সাথে একত্রিত করা যায়।

Other terms in «তথ্য নিরাপত্তা»

Was this information helpful?

তথ্য নিরাপত্তা ফিরে যান

SSO (Single Sign-On)

SSO — সিঙ্গেল সাইন-অন প্রযুক্তি, যা ব্যবহারকারীকে একবার লগইন করে সংযুক্ত সব অ্যাপ্লিকেশনে অ্যাক্সেস পাওয়ার সুযোগ দেয়।

Protect your network today

Leave a request — our information security specialists will help you select, configure and integrate sso (single sign-on) into your infrastructure. We will protect your data from threats.

Guaranteed result
Selection for your budget
ব্যাপক পদ্ধতি
সার্টিফাইড বিশেষজ্ঞ

Or contact us:

+7 (499) 238-01-32 sales@fintech.ru

Open from 9:00 am to 6:00 pm