資料請求リスト
0

シングルサインオン(SSO)の透過型方式とは?仕組みとメリットを解説

シングルサインオン(SSO)の透過型方式とは?仕組みとメリットを解説

Webシステムのログイン管理やアクセス制御を行える「シングルサインオン」。しかし、このシングルサインオンには透過型方式以外にも4つの方式があるので、どれが良いか悩む人は多いです。どの方式が自社に合っているのか分からずに困ったことはありませんか。

そこで、この記事ではシングルサインオンの透過型方式の仕組みやメリットについて詳しく解説していきます。最適なケースもあわせて紹介するので参考にしてください。

目次

    シングルサインオンの透過型方式とは

    まずは、シングルサインオンの透過型方式について見ていきましょう。

    ユーザーのWebアプリケーションへの通信を監視する方式

    透過型方式は、ユーザーがWebシステムにアクセスする際の通信を監視する方式です。

    端末とWebシステムの間に監視するSSO製品が存在し、ユーザー認証が必要なときのみ認証情報を送信します。シングルサインオンの方式はいくつかありますが、比較的新しい手法といえるでしょう。

    他の方式であれば、Webサーバにエージェントソフトをインストールするといった手間が生じます。ネットワークの構成を変更しなければ、シングルサインオンを実現できないものもあるでしょう。

    このような課題を改善し、シングルサインオンを可能にしたのが透過型方式です。

    シングルサインオンの実現方式の1種

    シングルサインオンの方式は透過型方式以外にもあります。そのため、自社の規模や状況に適した製品を選ぶと良いでしょう。他の方式は以下のとおりです。

    エージェント方式
    認証をユーザーの代わりに行う「エージェント」をWebシステムへ組み込む方式。ネットワーク構成を変更せずに実現でき拡張性に優れています。
    リバースプロキシ方式
    端末とWebシステムの間にリバースプロキシサーバを設置する方式。リバースプロキシサーバにエージェントを導入してシングルサインオンを実現します。
    代理認証方式
    端末とWebシステムの間に代理認証サーバを設置する方式。Webシステムの構成を変更できないときに効果的です。
    フェデレーション方式
    クラウドサービスと端末間でパスワードではなく「チケット」を利用する方式。パスワード情報を使わないので安心して利用可能です。
    シングルサインオン紹介ページ遷移画像

    透過型方式のメリット

    透過型方式のメリットは以下のとおりです。

    • ■エージェントなどが不要なためWebシステムへの影響が小さい
    • ■既存のネットワーク環境に簡単に製品を設置できる
    • ■どのような端末やブラウザでも対応している
    • ■クラウドサービスだけでなく、オンプレミス環境にまで適用できる
    • ■サーバ側も複数種類の認証方法に対応できる

    透過型方式が最適なケース

    透過型方式はエージェント方式などと違い、エージェントソフトをインストールする必要がありません。Webシステムの構成に大掛かりな変更ができない場合にも対応しています。

    したがって、クラウドサービスなどを複数利用している場合に適しているでしょう。また、オンプレミス環境にも対応可能なので、社内と社外の両方のシステムが多い場合にも有効です。

    透過型方式は対応できる幅が多く目立ったデメリットがないため、もっとも安定している方式といえるでしょう。既存環境の変更も最小限に抑えられるので、シングルサインオンの導入に工数をかけたくない企業におすすめです。

    シングルサインオンの製品の導入を検討しよう!

    シングルサインオンの方式には複数あり、自社の規模や状況に合わせて最適な製品を選ばなければなりません。

    透過型方式は、システムにアクセスするときの通信を監視する方式です。監視するSSO製品を設置するだけなのでネットワークの構成を変更せずに導入することが可能。比較的新しい手法で、複雑なシステム環境にも柔軟に対応できます。

    各方式のメリットを見極め、シングルサインオン環境を構築しましょう。

    シングルサインオン紹介ページ遷移画像
    この記事を読んだ人は、こちらも参考にしています

    話題のIT製品、実際どうなの?

    導入ユーザーのリアルな体験談

    電球

    IT製品を導入しDXに成功した企業に

    直接インタビュー!

    電球

    営業・マーケ・人事・バックオフィス

    様々なカテゴリで絶賛公開中

    私たちのDXロゴ
    bizplay動画ページリンク
    動画一覧を見てみる
    IT製品・サービスの比較・資料請求が無料でできる、ITトレンド。「シングルサインオン(SSO)の透過型方式とは?仕組みとメリットを解説」というテーマについて解説しています。シングルサインオン(SSO)の製品 導入を検討をしている企業様は、ぜひ参考にしてください。
    このページの内容をシェアする
    facebookに投稿する
    Xでtweetする
    このエントリーをはてなブックマークに追加する
    pocketで後で読む
    認知度、利用経験率No.1のITトレンド シングルサインオン(SSO)年間ランキング
    カテゴリー関連製品・サービス
    カテゴリー関連製品・サービス
    Gluegent Gate
    サイオステクノロジー株式会社
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    4.0
    SeciossLink
    株式会社セシオス
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    0.0
    AccessMatrixUSO
    株式会社ハイ・アベイラビリティ・システムズ
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    4.5
    「StartIn」
    デジタルアーツ株式会社
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    0.0
    HPE IceWall MFA
    日本ヒューレット・パッカード合同会社
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    0.0
    SmartHR
    株式会社SmartHR
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    4.3
    Okta Workforce Identity Cloud
    Okta Japan株式会社
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    4.0
    ジョーシス
    ジョーシス株式会社
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    4.7
    Secioss Access Manager Enterprise(SAME)
    株式会社セシオス
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    0.0
    カテゴリー資料請求ランキング
    カテゴリー資料請求ランキング
    04月21日(月)更新
    ジョーシス
    ジョーシス株式会社
    SmartHR
    株式会社SmartHR
    Gluegent Gate
    サイオステクノロジー株式会社
    ITトレンドへの製品掲載・広告出稿はこちらから
    シングルサインオン(SSO)の製品をまとめて資料請求