تسجيل الدخول الموحد SSO

تسجيل الدخول الموحد هو اسم مستخدم واحد وكلمة مرور واحدة تفتح كل الأنظمة المسموح للموظف باستخدامها، على الحاسوب وعلى الهاتف.

يُعرف أيضًا بـ الدخول الموحد SSO حساب واحد لكل الأنظمة

التعريف

تسجيل الدخول الموحد يعني أن دخولًا واحدًا يفتح كل ما يُسمح للموظف باستخدامه، باسم مستخدم واحد وكلمة مرور واحدة فقط. فالنظام على حاسوب المكتب، والتطبيق على هاتف مندوب التوصيل، والفرع في مدينة أخرى، كلها تُفتح بالحساب نفسه. ولذلك يسجل الموظف دخوله مرة واحدة في الصباح، ثم يتوقف البرنامج عن السؤال بقية اليوم.

والهدف ليس الراحة بل السيطرة، لأن الشركة التي تشغّل أربعة أنظمة منفصلة تحتفظ في الحقيقة بأربع قوائم لمن يعمل لديها. يترك أحدهم العمل فتُصحَّح ثلاث قوائم وتُنسى واحدة، ويظل ذلك الحساب يعمل بعد شهور. ولا ينتبه أحد إلى بقائه مفتوحًا، لأن لا أحد ينظر إليه. أما مع الدخول الموحد فالقائمة واحدة، فتوقف الموظف في يوم عمله الأخير، وتُغلق أمامه كل الشاشات وكل الهواتف في الدقيقة نفسها.

والخطر الأكبر في معظم الشركات الصغيرة ليس غريبًا على الإنترنت، بل هو الحساب المشترك، حساب مدير واحد يعرفه أربعة أشخاص ومكتوب على ورقة في الدرج. وحين ينقص الصندوق، أو يتغير سعر في الليل، يقول السجل المدير، والمدير هنا هو الجميع. وإعطاء كل شخص حسابه الخاص لا يكلف شيئًا ويجيب عن هذا السؤال، ولهذا تجعله لينكي سوفت لنظم المعلومات أول خطوة في أي مراجعة أمنية، قبل الحديث عن أي حل مكلف بوقت طويل.

ووجود باب واحد يجعل تركيب قفل ثانٍ مجديًا، وهذا القفل هو رمز التحقق بخطوتين، ستة أرقام يعرضها تطبيق على الهاتف وتكتبها بعد كلمة المرور. وكلمة مرور واحدة مع رمز أأمن من خمس كلمات مرور بلا رمز. كما يفعلها الموظف مرة في اليوم بدل خمس مرات، وهذه المقايضة هي سبب بيع الفكرتين معًا عادة.

وهناك اعتراض وجيه على كل هذا، لأن الدخول الواحد إذا فتح كل شيء فإن كلمة مرور مسروقة تفتح كل شيء أيضًا. وهذا صحيح، ولهذا يهم الرمز، ولهذا يجب أن تسجل الشاشة الموضوعة على طاولة مشتركة خروجها وحدها بعد دقائق من السكون. فاسأل المورد سؤالين قبل التوقيع. كم دقيقة يستغرق حذف شخص واحد بالكامل، وهل يستخدم تطبيق الهاتف الحسابات نفسها التي يستخدمها الموقع أم قائمة ثانية لا يتذكر أحد تحديثها؟ وحين تبني لينكي سوفت تطبيق ويب تكون الإجابة قائمة واحدة، لأن القائمة الثانية ستصبح يومًا ما خاطئة.

أسئلة حول تسجيل الدخول الموحد

هل تسجيل الدخول الموحد آمن إذا كانت كلمة مرور واحدة تفتح كل شيء؟
هو أأمن مما يحل محله، وهو عادة كلمة المرور الضعيفة نفسها مكتوبة ومكررة في خمسة أماكن. أضف رمزا من تطبيق الهاتف، فباب واحد قوي أفضل من خمسة أبواب ضعيفة.
هل يشمل تطبيق الهاتف كما يشمل الموقع؟
يجب أن يشمله، لكن اسأل المورد بوضوح. بعض التطبيقات تحتفظ بقائمة مستخدمين خاصة بها، وهذه القائمة المخفية هي التي لا ينظفها أحد عندما يترك موظف العمل.
ماذا يحدث في اليوم الذي يترك فيه الموظف العمل؟
توقف حسابا واحدا فينتهي الوصول في كل مكان دفعة واحدة: حاسوب المكتب وتطبيق الهاتف وكل الفروع. الأمر يستغرق دقيقة إذا كان النظام سليما، لا أسبوعا من ملاحقة الأنظمة.
هل أستطيع مع ذلك التحكم في من يرى ماذا؟
نعم، والأمران منفصلان. الدخول يحدد من أنت، والصلاحيات تحدد ما يحق لك فتحه. يسجل الكاشير والمحاسب دخولهما بالطريقة نفسها ويريان شاشات مختلفة تماما.
هل تكلف رموز التحقق بخطوتين مبلغا إضافيا؟
غالبا لا. تطبيق مجاني على الهاتف يعرض الأرقام الستة، والنظام يتحقق منها. التكلفة الحقيقية هي عشر دقائق تدريب لكل شخص، وخطة لليوم الذي يفقد فيه أحدهم هاتفه.

ما زلت غير متأكد كيف ينطبق هذا على مشروعك؟

أخبرنا بما تبنيه وسنجيبك بلغة واضحة.