[보안 기술]SSO (통합 인증, Single Sign-On)

SSO (통합 인증, Single Sign-On)


SSO는 한 번의 로그인으로 여러 시스템과 서비스에 자동으로 접근할 수 있게 하는 통합 인증 방식입니다.


✔ 개념

SSO는 사용자가 하나의 인증 정보(ID/비밀번호)로 로그인하면, 연동된 모든 애플리케이션과 시스템에 별도 로그인 없이 자동으로 접속할 수 있도록 하는 통합 인증 시스템입니다.


✔ 주요 특징

  • 통합 인증: 하나의 인증 서버에서 여러 시스템의 로그인 관리
  • 세션 공유: 한 번 인증 후 일정 시간 동안 재로그인 없이 모든 서비스 이용
  • 중앙 인증 관리: 계정 생성, 비밀번호 변경, 권한 관리를 한 곳에서 통합 처리
  • 프로토콜 지원: SAML, OAuth, OpenID Connect 등 표준 프로토콜 기반 구현


✔ 장점

  • 사용자 편의: 여러 비밀번호를 기억할 필요 없이 하나의 인증으로 모든 업무 시스템 접근
  • 보안 강화: 비밀번호 관리 부담 감소로 취약한 비밀번호 사용 및 메모 습관 방지
  • 관리 효율성: IT 부서의 계정 관리 업무 간소화 및 퇴사자 계정 일괄 처리
  • 생산성 향상: 로그인 시간 단축으로 업무 효율 증대


 한계

  • 단일 장애점: SSO 시스템 장애 시 모든 연동 서비스 접근 불가
  • 보안 위험 집중: 하나의 계정 탈취 시 모든 시스템 동시 침해 가능성
  • 초기 구축 복잡도: 기존 시스템들과의 연동 설정에 시간과 비용 소요