تسجيل الدخول الموحد SSO

اسم مستخدم واحد وكلمة مرور واحدة تفتح كل الأنظمة المسموح للموظف باستخدامها، على الحاسوب وعلى الهاتف.

يُعرف أيضًا بـ الدخول الموحد SSO حساب واحد لكل الأنظمة

التعريف

تسجيل الدخول الموحد يعني أن دخولا واحدا يفتح كل ما يسمح للموظف باستخدامه. اسم مستخدم واحد وكلمة مرور واحدة. النظام على حاسوب المكتب، والتطبيق على هاتف مندوب التوصيل، والفرع في مدينة أخرى، كلها تفتح بالحساب نفسه. يسجل الموظف دخوله مرة واحدة في الصباح، ثم يتوقف البرنامج عن السؤال بقية اليوم.

الهدف ليس الراحة، بل السيطرة. الشركة التي تشغل أربعة أنظمة منفصلة تحتفظ بأربع قوائم لمن يعمل لديها. يترك أحدهم العمل، فتصحح ثلاث قوائم وتنسى واحدة. ويظل الحساب المنسي يعمل بعد شهور، ولا ينتبه أحد لأن لا أحد ينظر إليه. أما مع الدخول الموحد فالقائمة واحدة. توقف الموظف في يوم عمله الأخير، فتغلق أمامه كل الشاشات وكل الهواتف في الدقيقة نفسها.

الخطر الأكبر في معظم الشركات الصغيرة ليس غريبا على الإنترنت. الخطر هو الحساب المشترك، حساب مدير واحد يعرفه أربعة أشخاص ومكتوب على ورقة في الدرج. وحين ينقص الصندوق، أو يتغير سعر في الليل، يقول السجل المدير، والمدير هنا هو الجميع. إعطاء كل شخص حسابه الخاص لا يكلف شيئا ويجيب عن السؤال. ولهذا تبدأ مراجعة الأمن في لينكي سوفت لنظم المعلومات من هذه النقطة، قبل الحديث عن أي حل مكلف.

ووجود باب واحد يجعل تركيب قفل ثان مجديا. رمز التحقق بخطوتين هو ستة أرقام يعرضها تطبيق على الهاتف، تكتبها بعد كلمة المرور. كلمة مرور واحدة مع رمز أأمن من خمس كلمات مرور بلا رمز، والموظف يفعلها مرة في اليوم بدل خمس مرات. هذه المقايضة هي سبب بيع الفكرتين معا عادة.

وهناك اعتراض وجيه على كل هذا. إذا كان دخول واحد يفتح كل شيء، فإن كلمة مرور مسروقة تفتح كل شيء أيضا. هذا صحيح، ولهذا يهم الرمز، ولهذا يجب أن تسجل الشاشة المشتركة خروجها وحدها بعد دقائق من السكون. اسأل المورد سؤالين قبل التوقيع. كم دقيقة يستغرق حذف شخص واحد بالكامل؟ وهل يستخدم تطبيق الهاتف الحسابات نفسها التي يستخدمها الموقع، أم قائمة ثانية لا يتذكر أحد تحديثها؟ وحين تبني لينكي سوفت تطبيق ويب تكون الإجابة قائمة واحدة، لأن القائمة الثانية ستصبح يوما ما خاطئة.

أسئلة حول تسجيل الدخول الموحد

هل تسجيل الدخول الموحد آمن إذا كانت كلمة مرور واحدة تفتح كل شيء؟
هو أأمن مما يحل محله، وهو عادة كلمة المرور الضعيفة نفسها مكتوبة ومكررة في خمسة أماكن. أضف رمزا من تطبيق الهاتف، فباب واحد قوي أفضل من خمسة أبواب ضعيفة.
هل يشمل تطبيق الهاتف كما يشمل الموقع؟
يجب أن يشمله، لكن اسأل المورد بوضوح. بعض التطبيقات تحتفظ بقائمة مستخدمين خاصة بها، وهذه القائمة المخفية هي التي لا ينظفها أحد عندما يترك موظف العمل.
ماذا يحدث في اليوم الذي يترك فيه الموظف العمل؟
توقف حسابا واحدا فينتهي الوصول في كل مكان دفعة واحدة: حاسوب المكتب وتطبيق الهاتف وكل الفروع. الأمر يستغرق دقيقة إذا كان النظام سليما، لا أسبوعا من ملاحقة الأنظمة.
هل أستطيع مع ذلك التحكم في من يرى ماذا؟
نعم، والأمران منفصلان. الدخول يحدد من أنت، والصلاحيات تحدد ما يحق لك فتحه. يسجل الكاشير والمحاسب دخولهما بالطريقة نفسها ويريان شاشات مختلفة تماما.
هل تكلف رموز التحقق بخطوتين مبلغا إضافيا؟
غالبا لا. تطبيق مجاني على الهاتف يعرض الأرقام الستة، والنظام يتحقق منها. التكلفة الحقيقية هي عشر دقائق تدريب لكل شخص، وخطة لليوم الذي يفقد فيه أحدهم هاتفه.

ما زلت غير متأكد كيف ينطبق هذا على مشروعك؟

أخبرنا بما تبنيه وسنجيبك بلغة واضحة.