Cyber Security Academy · บทเรียน

SSO และสหพันธ์ข้อมูลประจำตัว

โพรโทคอลการลงชื่อเข้าใช้ครั้งเดียว

บทเรียน 3 จาก 413 ขั้นตอน

SSO และสหพันธ์ข้อมูลประจำตัว เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

SSO คืออะไร

การลงชื่อเข้าใช้ครั้งเดียว (SSO) ช่วยให้ผู้ใช้ยืนยันตัวตนเพียงครั้งเดียว แล้วเข้าถึงแอปพลิเคชันหลายรายการได้โดยไม่ต้องลงชื่อเข้าใช้อีก

แนวทางนี้ช่วยปรับปรุงประสบการณ์ผู้ใช้และรวมศูนย์การควบคุมความปลอดภัย

ผู้ให้บริการข้อมูลประจำตัว

SSO อาศัย ผู้ให้บริการข้อมูลประจำตัว (IdP) ซึ่งทำหน้าที่ยืนยันตัวตนผู้ใช้และรับรองผู้ใช้เหล่านั้น

แอปพลิเคชันที่เรียกว่า ผู้ให้บริการ (SP) หรือฝ่ายที่พึ่งพาการยืนยันตัวตน จะเชื่อถือผู้ให้บริการข้อมูลประจำตัวแทนการจัดการรหัสผ่านด้วยตนเอง

เหตุผลที่ SSO ช่วยเพิ่มความปลอดภัย

SSO ช่วยลดความเสี่ยงโดย:

  • ลดจำนวนรหัสผ่านที่ผู้ใช้อาจนำกลับมาใช้ซ้ำหรือทำรั่วไหล
  • มีจุดเดียวสำหรับบังคับใช้ MFA และนโยบาย
  • เพิกถอนสิทธิ์เข้าถึงได้ทันทีในแอปพลิเคชันทั้งหมด

การเชื่อมโยงความเชื่อถือคืออะไร

การเชื่อมโยงความเชื่อถือ ขยายความเชื่อถือข้ามขอบเขตขององค์กร

ช่วยให้ผู้ใช้จากขอบเขตหนึ่ง เช่น บริษัทคู่ค้า เข้าถึงทรัพยากรในอีกขอบเขตหนึ่งได้ โดยใช้ผู้ให้บริการข้อมูลประจำตัวต้นสังกัด

SAML

SAML (ภาษามาร์กอัปการยืนยันความปลอดภัย) เป็นมาตรฐานที่ใช้ XML และพบได้ทั่วไปใน SSO สำหรับองค์กร

ผู้ให้บริการข้อมูลประจำตัวจะส่ง คำยืนยัน ที่ลงลายมือชื่อไปยัง SP เพื่อยืนยันข้อมูลประจำตัวและคุณลักษณะของผู้ใช้

โอออธ 2.0

โอออธ 2.0 เป็นกรอบงานด้าน การอนุญาตสิทธิ์ ช่วยให้แอปพลิเคชันได้รับโทเค็นเพื่อเข้าถึงทรัพยากรในนามของผู้ใช้โดยไม่ต้องเปิดเผยรหัสผ่าน

หมายเหตุ: โอออธเพียงอย่างเดียวจัดการเรื่องการอนุญาตสิทธิ์ ไม่ใช่ข้อมูลประจำตัว

OpenID การเชื่อมต่อ

OpenID การเชื่อมต่อ (OIDC) เป็นชั้นการยืนยันตัวตนที่สร้างอยู่บนโอออธ 2.0

เพิ่ม โทเค็น ID (JWT ที่ลงลายมือชื่อ) ซึ่งพิสูจน์ข้อมูลประจำตัวของผู้ใช้ จึงเป็นตัวเลือกสมัยใหม่สำหรับ SSO บนเว็บและอุปกรณ์เคลื่อนที่

โทเค็น ID

โทเค็น ID ของ OIDC คือ JWT ที่มีข้อมูลอ้างสิทธิ์เกี่ยวกับผู้ใช้

{
  'iss': 'https://idp.example.com',
  'sub': 'user-1234',
  'aud': 'my-app',
  'email': 'alice@example.com',
  'exp': 1735689600
}

ลำดับการลงชื่อเข้าใช้ SSO

ลำดับการลงชื่อเข้าใช้ OIDC โดยทั่วไป:

  • แอปพลิเคชันเปลี่ยนเส้นทางผู้ใช้ไปยังผู้ให้บริการข้อมูลประจำตัว
  • ผู้ใช้ยืนยันตัวตน โดยใช้ MFA หากจำเป็น
  • ผู้ให้บริการข้อมูลประจำตัวเปลี่ยนเส้นทางกลับมาพร้อมโทเค็น
  • แอปพลิเคชันตรวจสอบโทเค็นและเริ่มต้นเซสชัน

การเลือกโพรโทคอล

แนวทางทั่วไป:

  • SAML: แอปพลิเคชันองค์กรที่มีการใช้งานมานาน
  • OIDC: เว็บ อุปกรณ์เคลื่อนที่ และ API สมัยใหม่
  • โอออธ 2.0: การให้สิทธิ์เข้าถึง API แก่แอปพลิเคชันอื่น (การอนุญาตสิทธิ์)

ความเสี่ยงของการเชื่อมโยงความเชื่อถือ

การเชื่อมโยงความเชื่อถือรวมศูนย์ความเชื่อถือไว้ที่ผู้ให้บริการข้อมูลประจำตัว หากผู้ให้บริการข้อมูลประจำตัวถูกเจาะ ระบบจะทำให้แอปพลิเคชันที่เชื่อมต่ออยู่ทั้งหมดตกอยู่ในความเสี่ยง

ดังนั้นจึงต้องเสริมความแข็งแกร่ง เฝ้าติดตาม และปกป้องผู้ให้บริการข้อมูลประจำตัวด้วย MFA ที่แข็งแกร่งและต้านทานการฟิชชิง

ตรวจสอบความเข้าใจ

มาตรฐานใดเพิ่มชั้นการยืนยันตัวตน ซึ่งก็คือโทเค็น ID ที่พิสูจน์ข้อมูลประจำตัว ไว้บนโอออธ 2.0

สรุปทบทวน

คุณได้เรียนรู้เกี่ยวกับ SSO และการเชื่อมโยงความเชื่อถือ

  • ผู้ให้บริการข้อมูลประจำตัว ยืนยันตัวตนผู้ใช้เพียงครั้งเดียวเพื่อใช้งานแอปพลิเคชันหลายรายการ
  • SAML เหมาะกับองค์กร ส่วน OIDC (บนโอออธ 2.0) เหมาะกับแอปพลิเคชันสมัยใหม่
  • การเชื่อมโยงความเชื่อถือขยายความเชื่อถือข้ามองค์กร แต่รวมศูนย์ความเสี่ยงไว้ที่ผู้ให้บริการข้อมูลประจำตัว

ถัดไป เราจะกล่าวถึงหลักสิทธิ์เท่าที่จำเป็น

เริ่มต้นได้ฟรี

เรียนรู้ Cyber Security Academy ด้วย AI tutor — ฟรี

เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป

คอร์ส
76
บทเรียน
303

คำถามที่พบบ่อย

บทเรียน “SSO และสหพันธ์ข้อมูลประจำตัว” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “SSO และสหพันธ์ข้อมูลประจำตัว” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “SSO และสหพันธ์ข้อมูลประจำตัว”

โพรโทคอลการลงชื่อเข้าใช้ครั้งเดียว คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “SSO และสหพันธ์ข้อมูลประจำตัว” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. พื้นฐาน IAM
  2. RBAC และ ABAC
  3. SSO และสหพันธ์ข้อมูลประจำตัว
  4. สิทธิ์น้อยที่สุด
← กลับไปที่ Cyber Security Academy