0Pricing
Cyber Security Academy · Lekcja

SSO i federacja

Protokoły jednokrotnego logowania

SSO i federacja to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Czym jest SSO

Jednokrotne logowanie (SSO) umożliwia użytkownikowi jednokrotne uwierzytelnienie, a następnie dostęp do wielu aplikacji bez ponownego logowania.

Poprawia to komfort użytkownika i centralizuje kontrolę nad bezpieczeństwem.

Dostawca tożsamości

SSO opiera się na dostawcy tożsamości (IdP), który uwierzytelnia użytkowników i potwierdza ich tożsamość.

Aplikacje, nazywane dostawcami usług (SP) lub stronami polegającymi, ufają dostawcy IdP zamiast samodzielnie obsługiwać hasła.

Dlaczego SSO zwiększa bezpieczeństwo

SSO ogranicza ryzyko dzięki:

  • mniejszej liczbie haseł, które użytkownicy mogliby ponownie wykorzystywać lub ujawnić,
  • jednemu miejscu do egzekwowania MFA i zasad bezpieczeństwa,
  • natychmiastowemu odebraniu dostępu we wszystkich aplikacjach.

Czym jest federacja

Federacja rozszerza zaufanie poza granice organizacji.

Umożliwia użytkownikom z jednej domeny, na przykład z firmy partnerskiej, dostęp do zasobów w innej domenie za pomocą macierzystego dostawcy tożsamości.

SAML

SAML (Security Assertion Markup Language) to oparty na XML standard często stosowany w korporacyjnym SSO.

Dostawca IdP wysyła do dostawcy SP podpisaną asercję, która potwierdza tożsamość i atrybuty użytkownika.

OAuth 2.0

OAuth 2.0 to struktura autoryzacji. Umożliwia aplikacji uzyskanie tokenu pozwalającego na dostęp do zasobów w imieniu użytkownika bez udostępniania hasła.

Uwaga: sam OAuth obsługuje autoryzację, a nie tożsamość.

OpenID Connect

OpenID Connect (OIDC) to warstwa uwierzytelniania zbudowana na OAuth 2.0.

Dodaje token ID (podpisany JWT), który potwierdza tożsamość użytkownika, dzięki czemu jest nowoczesnym wyborem dla jednokrotnego logowania w aplikacjach internetowych i mobilnych.

Token ID

Token ID OIDC to JWT zawierający informacje o użytkowniku w postaci deklaracji.

{
  'iss': 'https://idp.example.com',
  'sub': 'user-1234',
  'aud': 'my-app',
  'email': 'alice@example.com',
  'exp': 1735689600
}

Przebieg logowania SSO

Typowe logowanie OIDC:

  • Aplikacja przekierowuje użytkownika do dostawcy IdP.
  • Użytkownik uwierzytelnia się, w tym za pomocą MFA, jeśli jest ono wymagane.
  • Dostawca IdP przekierowuje użytkownika z powrotem wraz z tokenem.
  • Aplikacja weryfikuje token i rozpoczyna sesję.

Wybór protokołu

Ogólne wskazówki:

  • SAML: ugruntowane aplikacje korporacyjne.
  • OIDC: nowoczesne aplikacje internetowe, mobilne i interfejsy API.
  • OAuth 2.0: delegowany dostęp do interfejsów API (autoryzacja).

Ryzyko związane z federacją

Federacja koncentruje zaufanie w dostawcy IdP. Jeśli dostawca IdP zostanie przejęty, zagrożona jest każda połączona aplikacja.

Dlatego dostawcę IdP należy odpowiednio zabezpieczyć, monitorować i chronić za pomocą silnego MFA odpornego na phishing.

Szybkie sprawdzenie

Jaki standard dodaje do OAuth 2.0 warstwę uwierzytelniania, czyli token ID potwierdzający tożsamość?

Podsumowanie

Poznał(a) Pan/Pani pojęcia SSO i federacji.

  • Dostawca IdP uwierzytelnia użytkowników jednokrotnie na potrzeby wielu aplikacji.
  • Standard SAML sprawdza się w przedsiębiorstwach, a OIDC (oparty na OAuth 2.0) w nowoczesnych aplikacjach.
  • Federacja rozszerza zaufanie między organizacjami, ale koncentruje ryzyko w dostawcy IdP.

W następnej części omówimy zasadę najmniejszych uprawnień.

Często zadawane pytania

Czy lekcja „SSO i federacja” jest bezpłatna?

Tak — pełny tekst „SSO i federacja” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „SSO i federacja”?

Protokoły jednokrotnego logowania Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?

Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.

Ile czasu zajmuje lekcja „SSO i federacja”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?

Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Podstawy IAM
  2. RBAC i ABAC
  3. SSO i federacja
  4. Minimalne uprawnienia
← Powrót do Cyber Security Academy