Mis on ühekordne sisselogimine?

Ühekordsed sisselogimised on juurdepääsustrateegiad, mis võimaldavad lõppkasutajal sisse logida ühe mandaatide sisestamise vooru kaudu ja pääseda juurde paljudele erinevatele võrgusüsteemidele, ilma et oleks vaja täiendavaid mandaate sisestada. Seda protsessi täiendab nn ühekordse sisselogimise kasutamine, mis võimaldab kasutajal võrgust lahkuda ja lõpetada juurdepääs kõigile võrgus olevatele süsteemidele kuni järgmise korrani, mil kasutaja otsustab sisse logida.

See ühekordse sisselogimise protsess on vaid üks näide erinevatest juurdepääsukontrolli mudelitest. Ühekordsel sisselogimisel või SSO-l on mõned eelised. Üks levinud väide ühekordse sisselogimise kohta on see, et see säästab aega. Ühe seansi kasutamine sisselogimiseks säästab aega lõppkasutajate jaoks, kellel võib tööga seotud ülesannete täitmiseks vaja minna mitmele süsteemile. Kui te ei pea iga kord, kui tekib vajadus seda süsteemi hetkeks kasutada, erinevasse süsteemi sisselogimiseks aega kulutama, saab ülesandeid kiiresti lõpule viia ja tootlikkus võib jääda pisut kõrgemale.

Samal ajal on juurdepääsukontrolli ühtse sisselogimise lähenemisviisil üsna palju kriitikat. Kuigi pole kahtlust, et meetod aitab aega kokku hoida, kujutab see endast suuremat turvariski kui muud juurdepääsukontrolli meetodid. Kui ei ole seatud piiranguid sellele, kuhu lõppkasutaja võib süsteemide vahel minna, või ei ole kehtestatud ajalisi piiranguid enne, kui süsteem tuvastab päringu, suureneb süsteemide ebaseadusliku kasutamise võimalus. Sel põhjusel ei kasuta paljud ettevõtted omandiõigusega kaitstud või väga konfidentsiaalseid andmeid sisaldavate süsteemide puhul ühekordset sisselogimist. See kehtib isegi siis, kui ainult mõnele kasutajale antakse süsteemidele juurdepääsuks mandaat.

Praegu on ühekordse sisselogimise protokollide jaoks kasutusel mitu erinevat konfiguratsiooni. Kerberosel põhinev lähenemine hõlmab protsessi, mis annab lõppkasutajale sisselogimiskatse ajal pileti, eeldades, et süsteem tunneb ära sisestatud sisselogimismandaadid. OPT ehk One Time Password lähenemine väljastab märgi, mis võimaldab kasutajal vabalt mitme süsteemi vahel liikuda. Kolmas võimalus, mida tuntakse ettevõtte ühekordse sisselogimise või E-SSO nime all, toimib sisuliselt automaatse paroolitäitjana, mis annab sisselogimisandmed, kui lõppkasutaja üritab süsteemile juurde pääseda, ilma et oleks vaja kasutajalt uuesti sisselogimismandaate sisestada.