Kas yra vienkartinis prisijungimas?

Vienkartiniai prisijungimai yra prieigos strategijos, leidžiančios galutiniam vartotojui prisijungti per vieną kredencialų įvedimo etapą ir turėti prieigą prie įvairių tinkle esančių sistemų, nereikia įvesti papildomų kredencialų. Šis procesas papildytas vadinamuoju vienkartiniu prisijungimu, kuris leidžia vartotojui išeiti iš tinklo ir nutraukti prieigą prie visų tinkle esančių sistemų iki kito karto, kai vartotojas pasirinks prisijungti.

Šis vieno prisijungimo procesas yra tik vienas skirtingų prieigos valdymo modelių pavyzdys. Vienkartinis prisijungimas arba SSO turi tam tikrų pranašumų. Vienas dažnas teiginys, kad naudojamas vienkartinis prisijungimas, yra tai, kad tai taupo laiką. Vieno prisijungimo seanso naudojimas sutaupo laiko galutiniams vartotojams, kuriems gali reikėti prieiti prie kelių sistemų, kad galėtų atlikti su darbu susijusias užduotis. Nereikia skirti laiko prisijungti prie kitos sistemos kiekvieną kartą, kai reikia akimirksniu pasinaudoti ta sistema, užduotis galima atlikti greitai, o produktyvumas gali išlikti šiek tiek didesnis.

Tuo pačiu metu vieno prisijungimo prie prieigos kontrolės metodas turi nemažai kritikų. Nors neabejotina, kad šis metodas padeda sutaupyti laiko, jis kelia didesnę saugumo riziką nei naudojant kitus prieigos kontrolės būdus. Kai nėra jokių apribojimų, kur galutinis vartotojas gali eiti tarp sistemų, arba nenustatoma laiko apribojimų, kol sistema paprašys identifikuoti, neteisėto sistemų naudojimo galimybė tampa didesnė. Dėl šios priežasties daugelis įmonių nenaudoja vieno prisijungimo metodo, kai kalbama apie sistemas, kuriose yra patentuotų arba labai konfidencialių duomenų. Tai galioja net tada, kai tik keliems vartotojams suteikiami prieigos prie sistemų kredencialai.

Šiuo metu yra naudojamos kelios skirtingos vieno prisijungimo protokolų konfigūracijos. Kerberos metodas apima procesą, kuriuo galutiniam vartotojui suteikiamas bilietas, kai bandoma prisijungti, darant prielaidą, kad sistema atpažįsta įvestus prisijungimo duomenis. OPT arba vienkartinio slaptažodžio metodas išduoda prieigos raktą, leidžiantį vartotojui laisvai judėti tarp kelių sistemų. Trečioji parinktis, žinoma kaip „Enterprise Single Sign-On“ arba E-SSO, iš esmės veikia kaip automatinis slaptažodžio užpildymas, suteikiantis prisijungimo duomenis, kai galutinis vartotojas bando pasiekti sistemą, nereikalaujant vartotojo iš naujo įvesti prisijungimo kredencialų.