Tek Oturum Açma (SSO) yöntemi, kullanıcıların birden fazla uygulama ve hizmete tek bir kimlik ile erişim sağlamasına olanak tanır. Bu sistem, kullanıcı deneyimini iyileştirirken, güvenlik açısından da önemli avantajlar sunar. SSO ile giriş yapmak, karmaşık parolalarla uğraşma zorunluluğunu ortadan kaldırarak, kullanıcıların işlemlerini daha hızlı ve pratik bir şekilde gerçekleştirmelerini sağlar.
SSO (Tek Oturum Açma) ile giriş yapmak için aşağıdaki adımlar izlenir:
- Kullanıcı bir uygulamada oturum açar ve uygulama bir SSO belirteci oluşturur.
- Uygulama, SSO belirteciyle kimlik doğrulama için SSO hizmetine bir istek gönderir.
- Hizmet, kullanıcının sistemde daha önce kimlik doğrulamasının yapılıp yapılmadığını kontrol eder.
- Kullanıcının kimliği doğrulanmışsa hizmet, uygulamaya erişim onayı gönderir.
- Eğer kullanıcının geçerli kimlik bilgileri yoksa hizmet, kullanıcıyı merkezi oturum açma sistemine yönlendirir ve kullanıcıdan kimlik bilgilerini girmesini ister.
- Bilgiler doğru girilirse hizmet, uygulamaya olumlu yanıt gönderir.
SSO ile giriş yapmak için kullanılan bazı protokoller şunlardır:
- SAML (Security Assertion Markup Language). Uygulamaların SSO hizmetiyle kimlik doğrulama bilgilerini değiştirmek için kullandığı bir protokoldür.
- OpenID Connect. SSO için standart bir protokoldür.
- Kerberos. Ağda kimlik doğrulama için kullanılan, bilet tabanlı bir sistemdir.
SSO ile giriş, genellikle kurumsal uygulamalarda ve web sitelerinde kullanıcıların kimlik bilgilerini yeniden onaylamadan birden fazla sisteme erişmelerini sağlamak için kullanılır.