Cyber Security Academy · Pelajaran

SSO dan Federasi

Protokol single sign-on

Pelajaran 3 dari 413 langkah

SSO dan Federasi adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa Itu SSO?

Masuk Tunggal (SSO) memungkinkan pengguna melakukan autentikasi sekali, lalu mengakses banyak aplikasi tanpa perlu masuk lagi.

Hal ini meningkatkan pengalaman pengguna dan memusatkan kontrol keamanan.

Penyedia Identitas

SSO mengandalkan penyedia identitas yang melakukan autentikasi terhadap pengguna dan menjamin identitas mereka.

Aplikasi yang disebut Penyedia Layanan (SP) atau pihak yang mengandalkan, mempercayai penyedia identitas alih-alih menangani kata sandi sendiri.

Mengapa SSO Membantu Keamanan

SSO mengurangi risiko melalui:

  • Lebih sedikit kata sandi yang dapat digunakan ulang atau bocor oleh pengguna.
  • Satu tempat untuk menerapkan MFA dan kebijakan.
  • Pencabutan akses seketika di semua aplikasi.

Apa Itu Federasi?

Federasi memperluas kepercayaan melintasi batas organisasi.

Federasi memungkinkan pengguna dari satu domain, misalnya perusahaan mitra, mengakses sumber daya di domain lain menggunakan penyedia identitas asal mereka.

SAML

SAML (Bahasa Markup Pernyataan Keamanan) adalah standar berbasis XML yang umum digunakan dalam SSO perusahaan.

Penyedia identitas mengirimkan pernyataan bertanda tangan kepada SP untuk mengonfirmasi identitas dan atribut pengguna.

OAuth 2.0

OAuth 2.0 adalah kerangka otorisasi. Kerangka ini memungkinkan aplikasi memperoleh token untuk mengakses sumber daya atas nama pengguna tanpa membagikan kata sandi.

Catatan: OAuth saja menangani otorisasi, bukan identitas.

OpenID Connect

OpenID Connect (OIDC) adalah lapisan autentikasi yang dibangun di atas OAuth 2.0.

Teknologi ini menambahkan token ID (JWT bertanda tangan) yang membuktikan identitas pengguna, sehingga menjadi pilihan modern untuk SSO web dan seluler.

Token ID

Token ID OIDC adalah JWT yang berisi klaim tentang pengguna.

{
  'iss': 'https://idp.example.com',
  'sub': 'user-1234',
  'aud': 'my-app',
  'email': 'alice@example.com',
  'exp': 1735689600
}

Alur Masuk SSO

Alur masuk OIDC yang umum:

  • Aplikasi mengarahkan pengguna ke penyedia identitas.
  • Pengguna melakukan autentikasi, dengan MFA jika diperlukan.
  • Penyedia identitas mengarahkan pengguna kembali dengan membawa token.
  • Aplikasi memvalidasi token dan memulai sesi.

Memilih Protokol

Panduan umum:

  • SAML: aplikasi perusahaan yang sudah mapan.
  • OIDC: web, aplikasi seluler, dan API modern.
  • OAuth 2.0: akses API yang didelegasikan (otorisasi).

Risiko Federasi

Federasi memusatkan kepercayaan pada penyedia identitas. Jika penyedia identitas disusupi, setiap aplikasi yang terhubung berada dalam risiko.

Oleh karena itu, penyedia identitas harus diperkuat, dipantau, dan dilindungi dengan MFA kuat yang tahan terhadap penipuan.

Pemeriksaan Singkat

Standar apa yang menambahkan lapisan autentikasi, yaitu token ID yang membuktikan identitas, di atas OAuth 2.0?

Rangkuman

Anda telah mempelajari SSO dan federasi.

  • Penyedia identitas melakukan autentikasi terhadap pengguna sekali untuk banyak aplikasi.
  • SAML cocok untuk perusahaan; OIDC (di atas OAuth 2.0) cocok untuk aplikasi modern.
  • Federasi memperluas kepercayaan antarorganisasi, tetapi memusatkan risiko pada penyedia identitas.

Selanjutnya, kita akan membahas prinsip hak istimewa minimum.

Gratis untuk memulai

Belajar Cyber Security Academy dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
76
Pelajaran
303

Pertanyaan yang Sering Diajukan

Apakah pelajaran “SSO dan Federasi” gratis?

Ya — teks lengkap “SSO dan Federasi” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “SSO dan Federasi”?

Protokol single sign-on Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “SSO dan Federasi” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Dasar-Dasar IAM
  2. RBAC dan ABAC
  3. SSO dan Federasi
  4. Hak Istimewa Minimum
← Kembali ke Cyber Security Academy