यह वेबसाइट कुकीज़ का उपयोग करती है। साइट ब्राउज़ करना जारी रखकर आप इन फ़ाइलों के उपयोग की सहमति देते हैं।

SSO (सिंगल साइन-ऑन)

सूचना सुरक्षा

SSO एक सिंगल साइन-ऑन तकनीक है जो उपयोगकर्ता को एक बार लॉग इन करने और सभी कनेक्टेड अनुप्रयोगों तक पहुंच प्राप्त करने की अनुमति देती है।

सरल शब्दों में SSO क्या है

SSO (सिंगल साइन-ऑन) एक प्रमाणीकरण तकनीक है जो उपयोगकर्ता को एक बार लॉग इन करने और लॉगिन और पासवर्ड दोबारा दर्ज किए बिना सभी कनेक्टेड सिस्टम और अनुप्रयोगों तक पहुंच प्राप्त करने की अनुमति देती है।

कल्पना करें कि आपके पास एक चाबी है जो कार्यालय के सभी दरवाजे खोलती है: प्रवेश द्वार, कार्यालय, सर्वर कक्ष, बैठक कक्ष। आपको दस अलग-अलग चाबियों का एक गुच्छा ले जाने की आवश्यकता नहीं है — एक सार्वभौमिक चाबी हर जगह काम करती है। यह ठीक वैसे ही है जैसे SSO काम करता है: क्रेडेंशियल का एक सेट सभी कॉर्पोरेट अनुप्रयोगों तक पहुंच देता है।

रूस में, SSO का व्यापक रूप से ESIA (यूनिफाइड आइडेंटिफिकेशन एंड ऑथेंटिकेशन सिस्टम) के माध्यम से सरकारी प्रणालियों में उपयोग किया जाता है। जब आप Gosuslugi पोर्टल पर लॉग इन करते हैं और फिर MFC, बैंक या किसी अन्य सरकारी सेवा पर जाते हैं, तो लॉगिन और पासवर्ड दोबारा दर्ज करने की आवश्यकता नहीं होती है — SSO तंत्र काम करता है।

SSO कैसे काम करता है

SSO का सिद्धांत प्रमाणीकरण टोकन के आदान-प्रदान पर आधारित है:

  1. प्राथमिक प्रमाणीकरण: उपयोगकर्ता लॉगिन और पासवर्ड (या बायोमेट्रिक्स) के साथ SSO सेवा (पहचान प्रदाता) में लॉग इन करता है।
  2. टोकन जारी करना: SSO सेवा उपयोगकर्ता की प्रामाणिकता की पुष्टि करने वाला एक एन्क्रिप्टेड टोकन बनाती है।
  3. टोकन का स्थानांतरण: किसी अन्य अनुप्रयोग पर जाने पर, टोकन स्वचालित रूप से स्थानांतरित हो जाता है।
  4. बिना दोबारा लॉग इन के पहुंच: अनुप्रयोग टोकन स्वीकार करता है और क्रेडेंशियल दोबारा दर्ज किए बिना पहुंच की अनुमति देता है।

SSO प्रोटोकॉल

  • SAML 2.0: प्रमाणीकरण और प्राधिकरण डेटा के आदान-प्रदान के लिए एक XML प्रोटोकॉल। कॉर्पोरेट SSO समाधानों के लिए मानक।
  • OAuth 2.0: पहुंच प्रतिनिधिमंडल प्रोटोकॉल। पासवर्ड स्थानांतरित किए बिना किसी अनुप्रयोग को उपयोगकर्ता के संसाधनों तक सीमित पहुंच प्राप्त करने की अनुमति देता है।
  • OpenID Connect: OAuth 2.0 के ऊपर एक प्राधिकरण परत। उपयोगकर्ता की पहचान करता है और प्रोफ़ाइल जारी करता है।

लाभ और जोखिम

SSO के मुख्य लाभ: सुविधा (सब कुछ के लिए एक पासवर्ड), IT विभाग पर कम भार (पासवर्ड रीसेट के कम अनुरोध), केंद्रीकृत पहुंच प्रबंधन। जोखिम: यदि SSO टोकन से समझौता होता है, तो एक हमलावर को सभी सिस्टम तक पहुंच मिल जाती है; विफलता का एकल बिंदु — यदि SSO सेवा विफल हो जाती है, तो सभी अनुप्रयोग अनुपलब्ध हो जाते हैं।

स्रोत: Single sign-on on Wikipedia

अक्सर पूछे जाने वाले प्रश्न

सरल शब्दों में SSO क्या है?

SSO तब होता है जब आप लॉगिन और पासवर्ड एक बार दर्ज करते हैं और तुरंत काम पर सभी प्रोग्राम और सेवाओं तक पहुंच प्राप्त करते हैं। आपको दस अलग-अलग पासवर्ड याद रखने की आवश्यकता नहीं है — सब कुछ के लिए एक लॉगिन काम करता है।

रूस में SSO का उपयोग कहां किया जाता है?

रूस में, SSO ESIA (यूनिफाइड आइडेंटिफिकेशन एंड ऑथेंटिकेशन सिस्टम) के माध्यम से लागू किया जाता है। जब आप Gosuslugi में लॉग इन करते हैं और फिर MFC या बैंक पर जाते हैं, तो दोबारा लॉग इन की आवश्यकता नहीं होती है — यह SSO है। कॉर्पोरेट वातावरण में, SSO का उपयोग आंतरिक प्रणालियों तक पहुंच के लिए किया जाता है।

SSO MFA से कैसे अलग है?

SSO और MFA अलग-अलग कार्यों को हल करते हैं। SSO सुविधा है — सभी प्रणालियों के लिए एक लॉगिन। MFA सुरक्षा है — बहु-कारक प्रमाणीकरण (पासवर्ड + SMS + बायोमेट्रिक्स)। सुविधा और सुरक्षा दोनों के लिए SSO को MFA के साथ जोड़ा जा सकता है।

«सूचना सुरक्षा» में अन्य शर्तें

क्या यह जानकारी उपयोगी थी?

सूचना सुरक्षा वापस

SSO (सिंगल साइन-ऑन)

SSO एक सिंगल साइन-ऑन तकनीक है जो उपयोगकर्ता को एक बार लॉग इन करने और सभी कनेक्टेड अनुप्रयोगों तक पहुंच प्राप्त करने की अनुमति देती है।

आज ही अपने नेटवर्क की सुरक्षा करें

एक अनुरोध छोड़ें — हमारे सूचना सुरक्षा विशेषज्ञ आपको sso (सिंगल साइन-ऑन) का चयन, कॉन्फ़िगरेशन और अपनी अवसंरचना में एकीकरण करने में मदद करेंगे। हम आपके डेटा को खतरों से सुरक्षित रखेंगे।

गारंटीशुदा परिणाम
आपके बजट के लिए चयन
व्यापक दृष्टिकोण
प्रमाणित विशेषज्ञ

या हमसे संपर्क करें:

+7 (499) 238-01-32 sales@fintech.ru

सुबह 9:00 बजे से शाम 6:00 बजे तक खुला