ما هو تسجيل الدخول الموحّد (SSO)؟ وكيف يعمل؟
✦ أهم النقاط
- SSO يتيح دخول عدة تطبيقات بتسجيل دخول واحد وهوية مركزية.
- يعتمد على «مزوّد هوية» موثوق يصدر رموزًا تثبت من أنت للتطبيقات.
- يقلّل عدد كلمات المرور، ويسهّل تطبيق المصادقة الثنائية وإلغاء الوصول بسرعة.
- يختلف عن مدير كلمات المرور: SSO هوية واحدة فعلية، لا مجرد تخزين كلمات.
تسجيل الدخول الموحّد (Single Sign-On – SSO) هو آلية تتيح لك الدخول إلى عدّة تطبيقات وخدمات مختلفة بعملية تسجيل دخول واحدة وهوية مركزية واحدة. بدل أن يكون لك حساب وكلمة مرور منفصلة لكل أداة في العمل — البريد، ونظام الفواتير، ولوحة التحليلات، وأداة الدردشة — تسجّل الدخول مرة واحدة لدى جهة موثوقة، فتفتح لك بقيّة التطبيقات دون إعادة إدخال كلمة المرور. هذا ما يحدث عمليًا حين ترى زر «تسجيل الدخول عبر Google» أو «عبر حساب العمل».
لفهم آلية العمل نحتاج ثلاثة أطراف: المستخدم (أنت)، ومزوّد الهوية (Identity Provider) وهو الجهة المركزية التي تتحقّق منك وتحتفظ بهويتك، ومزوّد الخدمة (Service Provider) وهو التطبيق الذي تريد دخوله. عندما تحاول فتح التطبيق، يعيد توجيهك إلى مزوّد الهوية للتحقّق. إن كنت مسجّلًا بالفعل، يُصدر مزوّد الهوية رمزًا مشفّرًا (token) يشهد بأنك أنت، فيقبله التطبيق ويمنحك الوصول دون أن يرى كلمة مرورك أصلًا.
أداة الفواتير وعروض الأسعار
فواتير احترافية تُحسب وتُطبع/PDF في دقيقة.
تقوم هذه الثقة على معايير مفتوحة مثل SAML وOpenID Connect (المبني على OAuth 2.0). هذه المعايير تحدّد شكل الرموز وكيفية تبادلها بأمان بين مزوّد الهوية والتطبيقات، بحيث لا تنتقل كلمة مرورك إلى كل خدمة على حدة، بل تبقى محصورة لدى مزوّد الهوية وحده.
الجدول يوضّح الأدوار:
| الطرف | دوره | مثال |
|---|---|---|
| المستخدم | يطلب الوصول | موظف يفتح لوحة التحليلات |
| مزوّد الهوية | يتحقّق ويصدر الرمز | نظام هوية الشركة / حساب Google |
| مزوّد الخدمة | يقبل الرمز ويمنح الوصول | تطبيق الفواتير أو الدردشة |
فوائد SSO الأمنية كبيرة رغم أنه يبدو مجرّد وسيلة راحة. أولًا، يقلّل عدد كلمات المرور التي على المستخدم تذكّرها، فتقلّ عادة إعادة استخدام كلمة ضعيفة عبر مواقع كثيرة. ثانيًا، يمكن فرض المصادقة الثنائية (MFA) في نقطة واحدة مركزية بدل ضبطها في كل تطبيق. ثالثًا، عند مغادرة موظف، يستطيع القسم التقني إلغاء وصوله لكل التطبيقات فورًا بتعطيل هوية واحدة — وهي ميزة تشغيلية وأمنية مهمّة للشركات.
من المهم عدم الخلط بين SSO ومدير كلمات المرور. مدير كلمات المرور يخزّن كلمات مرور منفصلة لكل موقع ويملؤها نيابةً عنك، لكن يبقى لكل خدمة حساب مستقل. أما SSO فيمنحك هوية واحدة فعلية تعترف بها كل التطبيقات المرتبطة. كلاهما يحسّن الأمن، لكنهما حلّان مختلفان لمشكلتين مختلفتين، وقد يُستخدمان معًا.
الوجه الآخر للعملة أن مزوّد الهوية يصبح نقطة حسّاسة: إذا اختُرِق حساب SSO الخاص بك، فقد يفتح الطريق لكل التطبيقات المربوطة. لذلك تُعدّ حماية حساب الهوية بـ MFA قوية أمرًا غير قابل للتفاوض، ويُنصَح بمراجعة صلاحيات التطبيقات المربوطة دوريًا.