經歷了前幾天設定「條件式存取」與「無密碼登入」的實戰洗禮後,今天我們要來面對公會裡另一個巨大的維運災難:「村民們每天要登入幾十個不同的系統(信箱、ERP、請假系統、雲端硬碟),難道要讓他們硬記幾十組密碼嗎?」
這不僅是使用者的惡夢,更是資安魔導團眼中的巨大漏洞,因為當密碼太多時,大多數村民會選擇把密碼寫在便利貼上,大剌剌地貼在螢幕旁邊,或者是所有系統都用同一組「萬年密碼」,這時我們就需要祭出身份驗證領域的救星:單一登入 (Single Sign-On, SSO)。
今天,就讓我們一起來搞懂 SSO 世界裡最核心的兩大通訊協定——SAML 與 OAuth 2.0(及 OIDC)的基礎觀念!