SSO และสหพันธ์ข้อมูลประจำตัว
โพรโทคอลการลงชื่อเข้าใช้ครั้งเดียว
SSO และสหพันธ์ข้อมูลประจำตัว เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
SSO คืออะไร
การลงชื่อเข้าใช้ครั้งเดียว (SSO) ช่วยให้ผู้ใช้ยืนยันตัวตนเพียงครั้งเดียว แล้วเข้าถึงแอปพลิเคชันหลายรายการได้โดยไม่ต้องลงชื่อเข้าใช้อีก
แนวทางนี้ช่วยปรับปรุงประสบการณ์ผู้ใช้และรวมศูนย์การควบคุมความปลอดภัย
ผู้ให้บริการข้อมูลประจำตัว
SSO อาศัย ผู้ให้บริการข้อมูลประจำตัว (IdP) ซึ่งทำหน้าที่ยืนยันตัวตนผู้ใช้และรับรองผู้ใช้เหล่านั้น
แอปพลิเคชันที่เรียกว่า ผู้ให้บริการ (SP) หรือฝ่ายที่พึ่งพาการยืนยันตัวตน จะเชื่อถือผู้ให้บริการข้อมูลประจำตัวแทนการจัดการรหัสผ่านด้วยตนเอง
เหตุผลที่ SSO ช่วยเพิ่มความปลอดภัย
SSO ช่วยลดความเสี่ยงโดย:
- ลดจำนวนรหัสผ่านที่ผู้ใช้อาจนำกลับมาใช้ซ้ำหรือทำรั่วไหล
- มีจุดเดียวสำหรับบังคับใช้ MFA และนโยบาย
- เพิกถอนสิทธิ์เข้าถึงได้ทันทีในแอปพลิเคชันทั้งหมด
การเชื่อมโยงความเชื่อถือคืออะไร
การเชื่อมโยงความเชื่อถือ ขยายความเชื่อถือข้ามขอบเขตขององค์กร
ช่วยให้ผู้ใช้จากขอบเขตหนึ่ง เช่น บริษัทคู่ค้า เข้าถึงทรัพยากรในอีกขอบเขตหนึ่งได้ โดยใช้ผู้ให้บริการข้อมูลประจำตัวต้นสังกัด
SAML
SAML (ภาษามาร์กอัปการยืนยันความปลอดภัย) เป็นมาตรฐานที่ใช้ XML และพบได้ทั่วไปใน SSO สำหรับองค์กร
ผู้ให้บริการข้อมูลประจำตัวจะส่ง คำยืนยัน ที่ลงลายมือชื่อไปยัง SP เพื่อยืนยันข้อมูลประจำตัวและคุณลักษณะของผู้ใช้
โอออธ 2.0
โอออธ 2.0 เป็นกรอบงานด้าน การอนุญาตสิทธิ์ ช่วยให้แอปพลิเคชันได้รับโทเค็นเพื่อเข้าถึงทรัพยากรในนามของผู้ใช้โดยไม่ต้องเปิดเผยรหัสผ่าน
หมายเหตุ: โอออธเพียงอย่างเดียวจัดการเรื่องการอนุญาตสิทธิ์ ไม่ใช่ข้อมูลประจำตัว
OpenID การเชื่อมต่อ
OpenID การเชื่อมต่อ (OIDC) เป็นชั้นการยืนยันตัวตนที่สร้างอยู่บนโอออธ 2.0
เพิ่ม โทเค็น ID (JWT ที่ลงลายมือชื่อ) ซึ่งพิสูจน์ข้อมูลประจำตัวของผู้ใช้ จึงเป็นตัวเลือกสมัยใหม่สำหรับ SSO บนเว็บและอุปกรณ์เคลื่อนที่
โทเค็น ID
โทเค็น ID ของ OIDC คือ JWT ที่มีข้อมูลอ้างสิทธิ์เกี่ยวกับผู้ใช้
{
'iss': 'https://idp.example.com',
'sub': 'user-1234',
'aud': 'my-app',
'email': 'alice@example.com',
'exp': 1735689600
}ลำดับการลงชื่อเข้าใช้ SSO
ลำดับการลงชื่อเข้าใช้ OIDC โดยทั่วไป:
- แอปพลิเคชันเปลี่ยนเส้นทางผู้ใช้ไปยังผู้ให้บริการข้อมูลประจำตัว
- ผู้ใช้ยืนยันตัวตน โดยใช้ MFA หากจำเป็น
- ผู้ให้บริการข้อมูลประจำตัวเปลี่ยนเส้นทางกลับมาพร้อมโทเค็น
- แอปพลิเคชันตรวจสอบโทเค็นและเริ่มต้นเซสชัน
การเลือกโพรโทคอล
แนวทางทั่วไป:
- SAML: แอปพลิเคชันองค์กรที่มีการใช้งานมานาน
- OIDC: เว็บ อุปกรณ์เคลื่อนที่ และ API สมัยใหม่
- โอออธ 2.0: การให้สิทธิ์เข้าถึง API แก่แอปพลิเคชันอื่น (การอนุญาตสิทธิ์)
ความเสี่ยงของการเชื่อมโยงความเชื่อถือ
การเชื่อมโยงความเชื่อถือรวมศูนย์ความเชื่อถือไว้ที่ผู้ให้บริการข้อมูลประจำตัว หากผู้ให้บริการข้อมูลประจำตัวถูกเจาะ ระบบจะทำให้แอปพลิเคชันที่เชื่อมต่ออยู่ทั้งหมดตกอยู่ในความเสี่ยง
ดังนั้นจึงต้องเสริมความแข็งแกร่ง เฝ้าติดตาม และปกป้องผู้ให้บริการข้อมูลประจำตัวด้วย MFA ที่แข็งแกร่งและต้านทานการฟิชชิง
ตรวจสอบความเข้าใจ
มาตรฐานใดเพิ่มชั้นการยืนยันตัวตน ซึ่งก็คือโทเค็น ID ที่พิสูจน์ข้อมูลประจำตัว ไว้บนโอออธ 2.0
สรุปทบทวน
คุณได้เรียนรู้เกี่ยวกับ SSO และการเชื่อมโยงความเชื่อถือ
- ผู้ให้บริการข้อมูลประจำตัว ยืนยันตัวตนผู้ใช้เพียงครั้งเดียวเพื่อใช้งานแอปพลิเคชันหลายรายการ
- SAML เหมาะกับองค์กร ส่วน OIDC (บนโอออธ 2.0) เหมาะกับแอปพลิเคชันสมัยใหม่
- การเชื่อมโยงความเชื่อถือขยายความเชื่อถือข้ามองค์กร แต่รวมศูนย์ความเสี่ยงไว้ที่ผู้ให้บริการข้อมูลประจำตัว
ถัดไป เราจะกล่าวถึงหลักสิทธิ์เท่าที่จำเป็น
เรียนรู้ Cyber Security Academy ด้วย AI tutor — ฟรี
เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป
- คอร์ส
- 76
- บทเรียน
- 303
คำถามที่พบบ่อย
บทเรียน “SSO และสหพันธ์ข้อมูลประจำตัว” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “SSO และสหพันธ์ข้อมูลประจำตัว” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “SSO และสหพันธ์ข้อมูลประจำตัว”
โพรโทคอลการลงชื่อเข้าใช้ครั้งเดียว คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน
บทเรียน “SSO และสหพันธ์ข้อมูลประจำตัว” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม
ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- พื้นฐาน IAM
- RBAC และ ABAC
- SSO และสหพันธ์ข้อมูลประจำตัว
- สิทธิ์น้อยที่สุด