シングルサインオン(SSO)とは|仕組みやシステムの選び方を解説
最終更新日:2025年01月06日
シングルサインオン (SSO) とは、一度の認証で複数のシステムやサービスにログインできる仕組みです。 各サービスごとに異なるIDやパスワードを入力する手間が省け、利便性が向上したり、パスワードの使い回しや管理ミスを減らし、セキュリティの強化にも寄与します。
本記事では、シングルサインオン(SSO)の概要とその仕組み、システムの選び方について解説していきます。
目次
- シングルサインオン(SSO)とは
- シングルサインオン(SSO)の主な方式と仕組み
- シングルサインオン(SSO)のメリット
- シングルサインオン(SSO)のデメリット
- シングルサインオン(SSO)システムの選び方
- よくある質問
- まとめ
シングルサインオン(SSO)とは
シングルサインオン (SSO) とは、一度の認証で複数のシステムやサービスにログインできる仕組みです。通常、複数のWebサービスやアプリケーションを利用する場合、それぞれに異なるIDとパスワードを入力してログインする必要があります。し かし、SSOを導入することで、一度のログイン操作で、許可されたすべてのシステムにアクセスできるようになります。
また、複数のIDとパスワードを管理する必要がなくなるため、パスワードの使い回しや紛失のリスクを減らすことにも繋がります。
ユーザーのアクセス権限を一元管理できるため、セキュリティポリシーの適用やアクセス状況の監視が容易になり、IT管理者にとっても有用でしょう。
シングルサインオン(SSO)の主な方式と仕組み
シングルサインオン(SSO)の主な方式と仕組みとして主に以下5点が挙げられます。
- エージェント方式
- リバースプロキシ方式
- 代理認証方式
- フェデレーション方式
- 透過型方式
それぞれのポイントについて解説していきます。
エージェント方式
ユーザーの端末に専用のエージェントソフトをインストールし、ID・パスワード情報を一元管理する方式です。この方式では、ユーザーがサービスにアクセスする際に自動的にログイン情報を入力してくれるため、ユーザーは毎回ID・パスワードを入力する必要がありません。
ただし、端末ごとにエージェントソフトをインストールする必要があるため、管理の手間がかかるというデメリットもあります。