Skip to main content

การลงชื่อเพียงครั้งเดียวคืออะไร?

sign-ons เดี่ยวเป็นกลยุทธ์การเข้าถึงที่อนุญาตให้ผู้ใช้ปลายทางเข้าสู่ระบบผ่านรอบเดียวของการป้อนข้อมูลรับรองและสามารถเข้าถึงช่วงของระบบที่แตกต่างกันบนเครือข่ายโดยไม่จำเป็นต้องป้อนข้อมูลรับรองเพิ่มเติมกระบวนการนี้สอดคล้องกับการใช้สิ่งที่เรียกว่าการลงชื่อเข้าใช้ครั้งเดียวซึ่งช่วยให้ผู้ใช้สามารถออกจากเครือข่ายและสิ้นสุดการเข้าถึงระบบทั้งหมดในเครือข่ายจนกว่าจะถึงเวลาต่อไปที่ผู้ใช้เลือกที่จะเข้าสู่ระบบ

สิ่งนี้กระบวนการใช้การลงชื่อเข้าใช้ครั้งเดียวเป็นเพียงตัวอย่างเดียวของรุ่นที่แตกต่างกันสำหรับการควบคุมการเข้าถึงการลงชื่อเข้าใช้ครั้งเดียวหรือ SSO มีประโยชน์บางอย่างข้อเรียกร้องทั่วไปอย่างหนึ่งสำหรับการใช้การลงชื่อเข้าใช้ครั้งเดียวคือการประหยัดเวลาการใช้เซสชันเดียวสำหรับการบันทึกเวลาประหยัดสำหรับผู้ใช้ปลายทางที่อาจจำเป็นต้องเข้าถึงระบบหลายระบบเพื่อดำเนินงานที่เกี่ยวข้องกับงานโดยไม่ต้องใช้เวลาในการเข้าสู่ระบบที่แตกต่างกันทุกครั้งที่มีความจำเป็นที่จะต้องใช้ระบบชั่วขณะงานสามารถเสร็จสิ้นได้อย่างรวดเร็วและผลผลิตจะยังคงอยู่ในอัตราที่สูงขึ้นเล็กน้อย

ในเวลาเดียวกันวิธีการลงชื่อเข้าใช้ครั้งเดียวเพื่อการควบคุมการเข้าถึงมีส่วนแบ่งที่ยุติธรรมของนักวิจารณ์ในขณะที่ไม่ต้องสงสัยเลยว่าวิธีนี้ช่วยประหยัดเวลาได้ แต่ก็มีความเสี่ยงด้านความปลอดภัยมากกว่าวิธีการอื่น ๆ ในการควบคุมการเข้าถึงเมื่อไม่มีข้อ จำกัด ที่ผู้ใช้สามารถไปได้ในระบบหรือไม่มีการ จำกัด เวลาที่กำหนดไว้ก่อนที่ระบบจะทำการสอบถามเพื่อระบุศักยภาพในการใช้ระบบที่ผิดกฎหมายมากขึ้นด้วยเหตุผลนี้หลาย บริษัท ไม่ได้ใช้วิธีการลงชื่อเข้าใช้ครั้งเดียวเมื่อพูดถึงระบบที่มีข้อมูลที่เป็นกรรมสิทธิ์หรือเป็นความลับสูงสิ่งนี้เป็นจริงแม้ว่าผู้ใช้เพียงไม่กี่คนเท่านั้นที่ออกข้อมูลรับรองเพื่อเข้าถึงระบบ

ปัจจุบันมีการกำหนดค่าที่แตกต่างกันหลายประการสำหรับโปรโตคอลการลงชื่อเข้าใช้เดียวที่ใช้งานอยู่วิธีการที่ใช้ Kerberos เกี่ยวข้องกับกระบวนการที่อนุญาตให้ผู้ใช้ปลายทางได้รับตั๋วเมื่อมีการพยายามเข้าสู่ระบบโดยสมมติว่าข้อมูลรับรองการเข้าสู่ระบบที่ป้อนจะได้รับการยอมรับจากระบบวิธีการใช้รหัสผ่าน OPT หรือครั้งเดียวจะออกโทเค็นที่ช่วยให้ผู้ใช้สามารถเคลื่อนย้ายได้อย่างอิสระในหลาย ๆ ระบบตัวเลือกที่สามที่เรียกว่า Enterprise single sign-on หรือ e-SSO เป็นหลักทำหน้าที่เป็นฟิลเลอร์รหัสผ่านอัตโนมัติที่ให้ข้อมูลการเข้าสู่ระบบเมื่อผู้ใช้พยายามเข้าถึงระบบโดยไม่ต้องให้ผู้ใช้กลับเข้าสู่ข้อมูลรับรองการเข้าสู่ระบบอีกครั้ง