SSO (Single Sign-On)
SSO — সিঙ্গেল সাইন-অন প্রযুক্তি, যা ব্যবহারকারীকে একবার লগইন করে সংযুক্ত সব অ্যাপ্লিকেশনে অ্যাক্সেস পাওয়ার সুযোগ দেয়।
সহজ ভাষায় SSO কী
SSO (Single Sign-On, একক লগইন) — এটি প্রমাণীকরণের এমন একটি প্রযুক্তি, যা ব্যবহারকারীকে একবার প্রবেশ করতে দেয় এবং ইউজারনেম ও পাসওয়ার্ড আবার টাইপ না করেই সংযুক্ত সব সিস্টেম ও অ্যাপ্লিকেশনে অ্যাক্সেস দেয়।
ভাবুন, আপনার হাতে একটি চাবি আছে, যা অফিসের সব দরজা খোলে: প্রবেশদ্বার, কেবিন, সার্ভার রুম, মিটিং রুম। আপনাকে দশটি আলাদা চাবির গোছা বহন করতে হয় না — একটি ইউনিভার্সাল চাবিই সবখানে কাজ করে। SSO ঠিক এভাবেই কাজ করে: শুধু একটি ক্রেডেনশিয়াল সব corporate অ্যাপ্লিকেশনে অ্যাক্সেস দেয়।
রাশিয়ায় ESIA (Unified Identification and Authentication System)-এর মাধ্যমে রাষ্ট্রীয় সিস্টেমে SSO ব্যাপকভাবে ব্যবহৃত হয়। আপনি Gosuslugi পোর্টালে প্রবেশ করে MFC, ব্যাংক বা অন্য কোনো রাষ্ট্রীয় সেবায় গেলে ইউজারনেম ও পাসওয়ার্ড আবার টাইপ করতে হয় না — কাজ করে SSO মেকানিজম।
SSO কীভাবে কাজ করে
SSO-র কার্যপ্রণালির ভিত্তি হলো অথেনটিকেশন মার্কার (টোকেন) বিনিময়:
- প্রাথমিক প্রমাণীকরণ: ব্যবহারকারী ইউজারনেম ও পাসওয়ার্ড (বা বায়োমেট্রিকস) দিয়ে SSO সার্ভিসে (identity provider) প্রবেশ করেন।
- মার্কার ইস্যু: SSO সার্ভিস একটি এনক্রিপ্ট করা মার্কার (টোকেন) তৈরি করে, যা ব্যবহারকারীর সত্যতা নিশ্চিত করে।
- মার্কার স্থানান্তর: অন্য অ্যাপ্লিকেশনে যাওয়ার সময় মার্কারটি স্বয়ংক্রিয়ভাবে পাঠানো হয়।
- আবার লগইন ছাড়াই অ্যাক্সেস: অ্যাপ্লিকেশন মার্কারটি গ্রহণ করে এবং ক্রেডেনশিয়াল আবার না দিয়েই অ্যাক্সেসের অনুমতি দেয়।
SSO-র প্রোটোকল
- SAML 2.0: প্রমাণীকরণ ও অথরাইজেশন ডেটা বিনিময়ের XML প্রোটোকল। কর্পোরেট SSO সমাধানের স্ট্যান্ডার্ড।
- OAuth 2.0: অ্যাক্সেস ডেলিগেশন প্রোটোকল। পাসওয়ার্ড ছাড়াই অ্যাপ্লিকেশনকে ব্যবহারকারীর রিসোর্সে সীমিত অ্যাক্সেস দিতে দেয়।
- OpenID Connect: OAuth 2.0-এর উপরে অথরাইজেশন লেয়ার। ব্যবহারকারীকে শনাক্ত করে এবং প্রোফাইল ইস্যু করে।
সুবিধা ও ঝুঁকি
SSO-র প্রধান সুবিধা: সুবিধা (সবকিছুর জন্য একটি পাসওয়ার্ড), IT বিভাগের উপর চাপ হ্রাস (পাসওয়ার্ড রিসেটের আবেদন কম), কেন্দ্রীভূত অ্যাক্সেস ব্যবস্থাপনা। ঝুঁকি: SSO টোকেন কম্প্রোমাইজ হলে আক্রমণকারী সব সিস্টেমে অ্যাক্সেস পেয়ে যায়; ব্যর্থতার একক বিন্দু — SSO সার্ভিসে ত্রুটি হলে সব অ্যাপ্লিকেশনই অ্যাক্সেসযোগ্য থাকে না।
Frequently asked questions
সহজ ভাষায় SSO কী?
SSO মানে হলো — আপনি ইউজারনেম ও পাসওয়ার্ড একবারই টাইপ করেন এবং কর্মস্থলের সব প্রোগ্রাম ও সার্ভিসে সঙ্গে সঙ্গে অ্যাক্সেস পেয়ে যান। দশটি আলাদা পাসওয়ার্ড মনে রাখতে হয় না — একটি লগইনই সব কাজে চলে।
রাশিয়ায় SSO কোথায় ব্যবহৃত হয়?
রাশিয়ায় SSO বাস্তবায়িত হয়েছে ESIA (Unified Identification and Authentication System)-এর মাধ্যমে। আপনি Gosuslugi-তে প্রবেশ করে MFC বা ব্যাংকে গেলে আবার লগইন করতে হয় না — এটাই SSO। কর্পোরেট প্রতিষ্ঠানে SSO অভ্যন্তরীণ সিস্টেমে অ্যাক্সেসের জন্য ব্যবহৃত হয়।
SSO এবং MFA-র মধ্যে পার্থক্য কী?
SSO ও MFA ভিন্ন সমস্যার সমাধান করে। SSO — সুবিধা, সব সিস্টেমের জন্য একটি লগইন। MFA — সুরক্ষা, মাল্টিফ্যাক্টর অথেনটিকেশন (পাসওয়ার্ড + SMS + বায়োমেট্রিকস)। সুবিধা ও সুরক্ষা একসঙ্গে পেতে SSO-কে MFA-র সাথে একত্রিত করা যায়।
Other terms in «তথ্য নিরাপত্তা»
Was this information helpful?
Protect your network today
Leave a request — our information security specialists will help you select, configure and integrate sso (single sign-on) into your infrastructure. We will protect your data from threats.