Tuyển dụng
Viettel IDC

SSO là gì? Tìm hiểu vè Single Sign-On (Đăng nhập một lần)

26/11/2024

Trong thời đại số, SSO (Single Sign-On) đã trở thành một giải pháp xác thực quan trọng, được sử dụng phổ biến để quản lý truy cập, duy trì an toàn thông tin và trải nghiệm người dùng. Vậy SSO là gì? SSO hoạt động như thế nào? Trong bài viết này, Viettel IDC sẽ cung cấp “tất tần tật” những thông tin chi tiết về SSO, từ khái niệm, phân loại, tầm quan trọng đến cách thức hoạt động. 

 SSO (Single Sign-On)

SSO là gì?

SSO (Single Sign-On) là giải pháp xác thực cho phép người dùng đăng nhập một lần duy nhất để truy cập vào nhiều ứng dụng và trang web. Thay vì phải nhập thông tin đăng nhập nhiều lần, với SSO, người dùng có thể truy cập vào tất cả các tài nguyên mạng được bảo vệ bằng mật khẩu. Đây là phương pháp tiên tiến giúp tối ưu hóa trải nghiệm người dùng đồng thời tăng an toàn an ninh thông tin. 

Phân loại SSO

SSO được triển khai dựa trên nhiều tiêu chuẩn và giao thức khác nhau để đảm bảo tính linh hoạt và bảo mật. Dưới đây là các loại SSO phổ biến:

SAML (Security Assertion Markup Language)

SAML là giao thức sử dụng thông điệp ngôn ngữ đánh dấu mở rộng (XML) để trao đổi thông tin xác thực giữa các thành phần trong hệ thống SSO gồm người dùng, nhà cung cấp dịch vụ và nhà cung cấp xác thực. Đây là một trong những giải pháp SSO có tính bảo mật và linh hoạt tốt nhất do không yêu cầu ứng dụng lưu trữ thông tin xác thực của người dùng trên hệ thống. 

OAuth (Open Authentication)

OAuth là một giao thức xác thực mở, cho phép ứng dụng truy cập dữ liệu người dùng từ các trang web khác mà không yêu cầu mật khẩu. Thông qua application programming interface (API), OAuth sử dụng mã thông báo (token) để xác thực và ủy quyền người dùng, cho phép ứng dụng trao đổi các yêu cầu xác thực trong một khuôn khổ đã thiết lập.

OIDC (OpenID Connect)

OIDC là giao thức cho phép sử dụng một tập thông tin xác thực để truy cập vào nhiều trang web. Thay vì chuyển token xác thực qua bên thứ ba, OIDC cung cấp thông tin xác thực và bổ sung, giúp ứng dụng xác minh danh tính của người dùng. 

Kerberos

Kerberos là hệ thống xác thực mạng phân tán, sử dụng phiên làm việc (tickets) để xác thực và ủy quyền người dùng. Giải pháp này được ứng dụng phổ biến trong các mạng nội bộ của doanh nghiệp. Sử dụng mô hình máy chủ trung tâm, Kerberos cho phép người dùng chỉ cần đăng nhập một lần duy nhất để truy cập vào các tài nguyên trong mạng. Ngoài ra, Kerberos sử dụng mã bảo mật để ngăn truy cập trái phép vào các thông tin đã được nhận dạng. 

Tầm quan trọng của SSO

sso là gì

Mang lại tiện lợi cho người dùng

SSO cho phép người dùng chỉ cần đăng nhập một lần duy nhất để truy cập vào nhiều ứng dụng và dịch vụ khác nhau. Điều này không chỉ giúp tiết kiệm thời gian mà còn hạn chế sự bất tiện khi phải nhớ và nhập nhiều tài khoản đăng nhập khác nhau. Người dùng có thể tập trung trải nghiệm mà không bị gián đoạn bởi các yêu cầu xác thực lặp đi lặp lại. 

Cải thiện an ninh

SSO nâng cao mức độ bảo mật của hệ thống bằng cách giảm lượng thông tin đăng nhập mà người dùng cần quản lý. SSO giúp kiểm soát quyền truy cập mạnh mẽ cho tất cả các loại giữ liệu, giúp hạn chế tối đa các mối đe dọa an ninh mạng khai thác lỗ hổng bảo mật. 

Tăng hiệu quả và giảm chi phí

Việc loại bỏ nhu cầu đăng nhập vào nhiều ứng dụng không chỉ giúp người dùng tiết kiệm thời gian mà còn tối ưu hóa hiệu suất làm việc. Đối với đội ngũ quản trị hệ thống, SSO giảm thiểu khối lượng công việc liên quan đến quản lý thông tin đăng nhập, xử lý yêu cầu đặt lại mật khẩu, hay hỗ trợ kỹ thuật. Nhờ đó, doanh nghiệp có thể cắt giảm chi phí vận hành và cải thiện hiệu quả sử dụng nguồn lực.

Dễ tích hợp

SSO hỗ trợ khả năng tích hợp mạnh mẽ với các ứng dụng và dịch vụ khác thông qua các giao thức phổ biến như SAML và OAuth. Điều này giúp doanh nghiệp triển khai SSO một cách dễ dàng, linh hoạt, phù hợp với hệ thống hiện có, đồng thời đảm bảo tính tương thích cao khi mở rộng hoặc nâng cấp trong tương lai.

Cách thức hoạt động của SSO

Cơ chế hoạt động của SSO được thiết kế để mang lại sự thuận tiện và an toàn cho người dùng khi truy cập vào nhiều hệ thống. Quá trình này diễn ra theo các bước sau:

- Truy cập ứng dụng hoặc hệ thống: Người dùng truy cập vào một ứng dụng hoặc hệ thống tích hợp SSO.

- Yêu cầu thông tin đăng nhập:  Hệ thống SSO sẽ yêu cầu người dùng nhập thông tin đăng nhập như tên người dùng và mật khẩu, thông qua một giao diện trung tâm.

- Xác thực thông tin đăng nhập: Sau khi cung cấp thông tin, hệ thống SSO tiến hành xác thực ticket hoặc mã xác thực của người dùng. Nếu thông tin chính xác, hệ thống SSO sẽ chứng thực người dùng và chuyển tiếp yêu cầu đến ứng dụng. 

- Gửi yêu cầu xác thực khi truy cập ứng dụng khác: Khi người dùng muốn truy cập vào một ứng dụng hoặc hệ thống khác trong cùng hệ thống SSO, ứng dụng này sẽ gửi yêu cầu xác thực đến hệ thống SSO.

- Kiểm tra phiên làm việc hoặc mã thông báo: Hệ thống SSO kiểm tra phiên làm việc hoặc mã thông báo đã tạo trước đó. Nếu hợp lệ, hệ thống xác nhận danh tính của người dùng.

- Cấp quyền truy cập: Hệ thống SSO chuyển tiếp xác nhận này đến ứng dụng hoặc hệ thống yêu cầu, cho phép người dùng truy cập vào các tài nguyên hoặc chức năng mà họ được phân quyền.

SSO có gì khác các giải pháp quản lý truy cập khác?

SSO và Quản lý danh tính liên kết (Federated Identity Management - FIM)

FIM cho phép quản lý danh tính trên nhiều ứng dụng từ các nhà cung cấp khác nhau. Trong khi đó, SSO tập trung vào việc xác thực trong cùng một hệ sinh thái ứng dụng.

Tiêu chí

SSO

FIM

Phạm vi

Một nhà cung cấp ứng dụng

Nhiều nhà cung cấp ứng dụng

Chức năng chính

Đăng nhập một lần

Quản lý danh tính đa miền

SSO và Same Sign - On

Đăng nhập tương tự và đăng nhập một lần đều giúp người dùng đăng nhập chỉ một lần nhưng có sự khác biệt rõ rệt như sau:

Tiêu chí

Single Sign-On

Same Sign-On

Khái niệm

Người dùng chỉ cần đăng nhập một lần để truy cập vào nhiều ứng dụng hoặc hệ thống khác nhau.

Người dùng sử dụng cùng một bộ thông tin đăng nhập trên nhiều ứng dụng hoặc hệ thống.

Phạm vi 

Hạn chế ở mức độ hệ thống cụ thể

Mở rộng trên nhiều hệ thống và ứng dụng

 

SSO và Xác thực đa yếu tố (Multi-Factor Authentication - MFA)

MFA là phương pháp bảo mật yêu cầu người dùng cấp và xác minh ít nhất hai hoặc nhiều yếu tố xác thực khác nhau để chứng minh danh tính khi muốn truy cập vào hệ thống. 

SSO và MFA có thể kết hợp để vừa đảm bảo tính tiện lợi, vừa tăng cường bảo mật của các ứng dụng web. 

Tổng kết

SSO hoạt động như một trung gian để quản lý và xác thực thông tin đăng nhập, từ đó ủy quyền quyền truy cập đến các ứng dụng khác nhau. Người dùng chỉ cần đăng nhập một lần duy nhất mà vẫn có thể sử dụng nhiều dịch vụ liên kết, giúp nâng cao trải nghiệm sử dụng, tối ưu hóa thời gian, và đảm bảo an toàn dữ liệu.

 

Bình luận ()

Đăng nhập | Đăng ký
để gửi bình luận
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Xem thêm bình luận

Tin liên quan

29/09/2026

"SOVEREIGN CLOUD" VÀ NGHỊCH LÝ CHUYỂN ĐỔI SỐ: GIẢI MÃ BÀI TOÁN TUÂN THỦ CHO NGÀNH TÀI CHÍNH & CHÍNH PHỦ

Các tổ chức thuộc nhóm ngành trọng yếu như tài chính, ngân hàng (BFSI) và cơ quan nhà nước đang khao khát hiện đại hóa hệ thống IT (chuyển đổi sang kiến trúc Microservices, sử dụng Container/Kubernetes) để tăng tốc độ triển khai dịch vụ và nâng cao trải nghiệm người dùng. Tuy nhiên, họ lại đang vấp phải một "nghịch lý" lớn: Càng muốn áp dụng công nghệ Cloud hiện đại, rào cản về tuân thủ pháp lý và an toàn thông tin càng trở nên khắt khe.

29/09/2026

BÀI TOÁN "NOISY NEIGHBOR" TRÊN CLOUD VÀ CHIẾN LƯỢC TỐI ƯU HIỆU NĂNG CHO HỆ THỐNG CỐT LÕI

Trong kỷ nguyên mà dữ liệu là "dầu mỏ mới", việc vận hành các hệ thống xương sống (Core ERP, Core Banking) hay các workload tính toán chuyên sâu (AI, Machine Learning, Datalake) đòi hỏi năng lực phần cứng vô cùng mạnh mẽ.

27/09/2026

"BÃO GIÁ" HẠ TẦNG CNTT VÀ BÀI TOÁN SỐNG CÒN CỦA DOANH NGHIỆP: VÌ SAO PRIVATE CLOUD DẠNG DỊCH VỤ LÊN NGÔI?

Làn sóng bùng nổ hạ tầng AI toàn cầu đang tạo ra một "cơn địa chấn" về giá phần cứng máy chủ, chip nhớ DRAM, ổ cứng doanh nghiệp và chi phí năng lượng. Đứng trước áp lực phải chuyển đổi số nhưng lại vấp phải bài toán chi phí đầu tư (CapEx) đắt đỏ cùng thời gian giao hàng kéo dài hàng tháng, các nhà quản trị công nghệ (CIO) và tài chính (CFO) đang tìm kiếm một hướng đi mới: Không cần bỏ hàng tỷ đồng mua sắm hạ tầng mà vẫn sở hữu riêng một hệ thống Private Cloud hoàn chỉnh, an toàn và sẵn sàng vận hành ngay lập tức.

29/09/2026

Digital Workplace là gì? Xu hướng môi trường làm việc số cho doanh nghiệp

Digital Workplace là gì? Khám phá mô hình vận hành, thành phần, lợi ích, ứng dụng, thách thức và xu hướng môi trường làm việc số cho doanh nghiệp.

29/09/2026

Lỗ hổng Shellshock là gì? Cơ chế, tác động và cách khắc phục

Lỗ hổng Shellshock (CVE-2014-6271) trong Bash là gì, vì sao nghiêm trọng? Tìm hiểu nguyên nhân, hệ thống bị ảnh hưởng và cách kiểm tra, vá lỗi.

29/09/2026

Scratch là gì? Cách hoạt động, ứng dụng và đối tượng phù hợp

Scratch là gì? Tìm hiểu cách lập trình bằng khối lệnh, các khái niệm có thể học, ứng dụng thực tế và sự khác nhau giữa Scratch với ScratchJr.

29/09/2026

Phân biệt các loại Web Hosting: Đâu là lựa chọn phù hợp cho website?

Phân biệt các loại Web Hosting và tìm hiểu cách mỗi mô hình hoạt động, từ đó lựa chọn giải pháp phù hợp với nhu cầu, quy mô và định hướng phát triển website.

29/09/2026

Website có cần hosting không? Giải đáp chi tiết từ A-Z

Website có cần hosting không? Tìm hiểu vai trò của hosting, domain và các trường hợp cần và không cần mua hosting riêng cho website.

29/09/2026

Top nhà cung cấp dịch vụ Cloud Camera uy tín tại Việt Nam

Top nhà cung cấp dịch vụ Cloud Camera uy tín tại Việt Nam, cùng tiêu chí lựa chọn và những lưu ý quan trọng trước khi đăng ký dịch vụ.

28/09/2026

Trigger là gì trong DBMS? Cách hoạt động, các loại phổ biến và ứng dụng

Trigger là gì trong DBMS? Tìm hiểu cách trigger hoạt động, các loại phổ biến, ví dụ minh họa, ưu nhược điểm và khi nào nên sử dụng.