Çoklu Oturum Açma (SSO): Tanım
Çoklu oturum açma (SSO), birbiriyle ilişkili ancak bağımsız birkaç yazılımın güvenlik kimlik doğrulama özelliğidir. SSO kullanarak, bir kullanıcı tek bir kullanıcı adı ve parola aracılığıyla dahili olarak bağlı farklı sistemlerde oturum açabilir. Bu, sistemlerin her birine erişmek için farklı kimlik bilgilerinin kullanılmasını ve her yeni oturumda oturum açma kimlik doğrulamasının yeniden girilmesini ortadan kaldırır.
Tek oturum açma kimlik doğrulaması, aynı kimlik bilgilerinin bir Dizin Sunucusu Kimlik Doğrulama ve Sistemlerinden birden fazla yazılım sistemi için kullanılmasına olanak tanır. Bu dizin, birden fazla uygulamada tek bir kimlik doğrulama bilgisinin uygulanmasına izin veren merkezi bir kaynaktır. Bu sürecin tersi de mümkündür, yani tek oturum açma, bir kullanıcı uygulamalardan birinden çıkış yaparsa, tüm açık sistemleri de sonlandıran bir faktördür.
Bu, özellikle bir müşterinin yerel alan ağı (LAN) üzerinden birden fazla sistemi çalıştırabildiği çok uluslu işletmelerde çok yaygın olarak kullanılan bir uygulamadır. SSO, kullanıcının çeşitli yazılımlarda oturum açmasını kolaylaştırarak yardım masası taleplerinin sayısını azalttığı ve bu da kurumun üretkenliğini artırmaya yardımcı olduğu için hem müşteri hem de kurum için işleri kolaylaştırır. Çoğu durumda SSO, akıllı kart veya tek seferlik şifreler gibi diğer sistem kimlik doğrulama modlarıyla birlikte uygulanır, böylece bir kullanıcı kullanıcı adını ve şifresini unutursa sistemden kilitlenmez.
Tek Oturum Açma (SSO) Çözümü
Kuruluşunuzun ihtiyacına göre üç ana tek oturum açma çözümü vardır:
- Web Tekli Oturum Açma: Web tekli oturum açma sistemi, bir veya daha fazla web tabanlı yazılım sistemine giriş yapmaya çalışan müşterilerin veya çalışanların doğrulanmasını ve kabulünü kontrol etmek için kullanılan yazılım yapıştırıcısıdır. Web çoklu oturum açma, kullanıcının web sitesi tarayıcı oturumunu ve kullanıcının SSO’sunu doğrulamak için bir yazılım uygulamasını birbirine bağlar. Bu SSO çözümü, birden fazla işlev ve veri genelinde kullanıcı girişini kontrol eder.
- Birleştirilmiş Tek Oturum Açma: Birleştirilmiş SSO, çeşitli kimlik sağlayıcıları veya etki alanları arasında kimlikleri yöneterek ve eşleştirerek kullanıcılara birden fazla kurumsal yazılıma erişim sunar. Bu, dijital imzalar, şifreleme veya PKI’lar kullanılarak oluşturulur.
- Kurumsal Tek Oturum Açma: Kurumsal tek oturum açma, kuruluşunuzun aynı anda hem müşterilerinizi yönetmesine hem de kurumsal SSO’nuzu yönetmesine olanak tanır. Kullanıcı girişini yönetmek için aktif dizin kimliklerinize son derece bağımlıdır.
Tek Oturum Açma (SSO) Kimlik Doğrulamasının Faydaları
SSO, birden fazla uygulaması olan veya çalışanların kimlik bilgilerini kullanarak başka bir yazılım sistemine erişmesine izin vermeyi amaçlayan kuruluşların başına gelebilecek en iyi şeydir. Bu, fazla yazılımdan kaynaklanan sorunları hafifletir.
- Her bireyin ortalama 27 şifresi olduğu bildirilmektedir. SSO ile bir kullanıcı birden fazla sisteme erişmek için aynı oturum açma kimlik bilgilerini kullanabilir. Birden fazla parolayı yönetme zahmeti, tek oturum açma anketi kimlik doğrulaması ile ortadan kaldırılabilir.
- Birden fazla karmaşık yazılım sistemine sadece tek bir oturum açma kimlik bilgisi kullanılarak erişilebilmesi durumunda, kullanıcıların oturum açması çok daha kolay olacak ve bu da sonuçta söz konusu yazılımın verimli ve etkin bir şekilde kullanılmasına yol açacaktır.
- Çalışanlar veya müşteriler, yönetmeleri beklenen kimlik bilgilerinden yalnızca biri olduğu için kolay ele geçirilebilir şifreler belirlemeyeceklerdir.
- SSO hüküm ve koşulları BT denetimi uyumluluk unsurlarıyla uyumludur.
- Yardım masası taleplerinin neredeyse %30’u oturum açma kimlik bilgilerinin sıfırlanmasıyla ilgilidir. SSO, yardım masasındaki çalışanların üretkenliğini artırmaya yardımcı olacaktır.
- Oturum açma prosedürünü tekrar tekrar tamamlamak kullanıcılar için külfetli ve yönetimi zor olabilir.
SSO’nun en önemli özelliği, SaaS lisans maliyetlerini %30’dan fazla düşürmesinin yanı sıra sisteme hiçbir değer katmayan süreçlerden kurtulmayı sağlaması ve işgücünde işe alım ve işten çıkarma prosedürlerini kolaylaştırmasıdır.
Çoklu Oturum Açma (SSO) Örnekleri
İnternet bankacılığı hesabınıza her eriştiğinizde, her oturum için ve ayrıca her bir hesabınız için kullanıcı adları ve parolalar kullanırsınız. Her bir çevrimiçi banka hesabı erişim kimlik bilgisi benzersiz olacaktır ve bu da daha zayıf bir yönetime yol açacaktır. Birden fazla parolayı yönetmek daha zordur ve bu parolalar bilgisayar korsanlığı, kimlik avı ve benzeri dolandırıcılık faaliyetlerine karşı inanılmaz derecede savunmasız hale gelir.
Bir kuruluş çalışanlarının QuestionPro gibi bir anket yazılımına erişmesini istiyorsa, platformda SAML veya XML etkinleştirilmişse bunu yapabilirler. Bu şekilde, çalışanlar anket oluşturmak, göndermek ve analiz etmek üzere anket yazılımına giriş yapmak için şirket giriş bilgilerini kullanabilirler.
Tek Oturum Açma (SSO) Anketi
QuestionPro’ya benzer anket yazılımları, kuruluşunuzdaki kullanıcıların yazılıma erişmesine izin verecek SAML tabanlı bir tek oturum açma sağlar. Çalışanların ve müşterilerin anket sistemi için ayrı hesaplar oluşturması ve sürdürmesi beklenmez.
- SSO anketinin uygulanmasının temel amacı, çalışanların/müşterilerin anket yazılımına erişmek için dahili erişim oturum açma kimlik bilgilerini de kullanabilmeleridir.
- Tek oturum açma, çalışanların ve müşterilerin farklı uygulamalar için birden fazla zayıf parola oluşturmamaları ve bunun yerine dahili uygulamalara ve aşağıdaki gibi bir anket platformuna erişmek için gerçekten güçlü bir parola oluşturmaları için bir ortam sunar
SoruPro
. - Yönetim, kuruluşun merkezi BT sistemindeki kimlik bilgilerini kullanabildiğinden, bir anket platformunun yönetimi, özellikle kurumsal lisanslar için uygun hale gelir.
Oturum açma kimlik doğrulaması için SAML SSO nasıl kurulur?
- SAML kimlik doğrulamasını kolaylaştırmak için Hesabım ” Kimlik Doğrulama ve Günlükler bölümüne gidin.
- Oturum Açma Kimlik Doğrulaması sekmesi altında SAML (İmzalı) öğesini seçin. SSO‘yu yapılandırmak için üç seçenek mevcuttur:
- Meta Veri URL’ si – SSO’yu yapılandırmanın en basit ve kullanışlı yolu, bir kimlik sağlayıcı meta veri dosyası bağlantısı sağlamaktır. Bağlantı girilip kaydedildikten sonra QuestionPro dosyayı indirecek, analiz edecek ve kurulumu tamamlayacaktır.
- Meta Veri Dosyası – Bir kimlik sağlayıcısının bir hizmet sağlayıcısından yapılandırma için URL’yi değil meta verileri indirmesini beklediği belirli durumlar vardır. “Meta Veri Dosyası” seçeneğini seçebilir ve indirilen dosyayı kaydetmeden önce girebilirler. QuestionPro verileri ayrıştıracak ve kritik bilgiler meta veri dosyası kaydedilmeden çıkarılacaktır. Herhangi bir güncelleme için meta veri dosyasının tekrar yüklenmesi ve tüm işlemlerin tekrarlanması gerekecektir.
- Manuel Ayarlar – Manuel kurulum için aşağıdaki bilgileri sağlamanız gerekir:
- Tüzel Kişi Kimliği / Kullanıcı
- X509 Sertifikası
- QuestionPro’nun erişimi tanımlaması ve otomatik olarak sağlaması için SAML kimlik sağlayıcısının yalnızca bir öznitelik girecek şekilde yapılandırılması gerekir: emailAddress.
Tek Oturum Açmanın (SSO) Avantajları:
- Müşteri hizmetleri maliyetini en aza indirmeye yardımcı olur: SSO, kullanıcıların bir dizi kimlik bilgisini hatırlamamasını sağlar. Çoğu müşteri hizmetinde, müşterilerin neredeyse %20’si şifrelerini unutma eğilimindedir. SSO ile kimlik bilgilerini hatırlama sorunu ortadan kaldırılabilir ve bu da “şifremi unuttum” müşteri sorgularının azalmasına yol açabilir.
- Müşteri memnuniyet seviyelerini artırır: SSO genellikle aşağıdakileri yapmak için geliştirilmiştir
müşteri̇ deneyi̇mleri̇
birden fazla platformda oturum açma kolaylığı sunduğu için daha iyi. - Çalışan verimliliğini artırır: Bir kuruluş, parola ile ilgili sorunları çözmek için değerli zaman ve insan gücü yatırımı yapar. Tek oturum açma kullanılırsa, çalışanların kimlik bilgileriyle ilgili bu sorunları çözme çabalarını azaltmaya ve bunun yerine bir kuruluşun başarısının diğer yönlerine katkıda bulunmaya odaklanmaya yardımcı olur.
- Kurumun güvenlik yeteneklerini geliştirir: Tek oturum açma, çalışanları güvenlik risklerine karşı daha az savunmasız olan daha güçlü parolalar oluşturmaya teşvik eder, kuruluş ve uygulamalarıyla ilgili güvenliğin artmasına yol açar.
- İşletmeler arası işbirliği çabalarını katalize eder: İşletmeler SSO’ya uymaya başladığında ve diğer işletmeler SSO uyumlu kuruluşun yazılımlarını uygulamayı etkili bulduğunda, ekosistemdeki herkes için daha iyi iş fırsatları yaratır. Örneğin, tek oturum açma uyumlu QuestionPro kullanan işletmeler artık daha güvenli olacak ve bu da verimli bir yeni iş kaynağı olabilir.