SSO란?
조직 내 여러 앱·서비스에서 하나의 자격증명으로 통합 인증하는 방식이다. 사용자는 한 번만 로그인.
프로토콜
- SAML 2.0 — 엔터프라이즈 표준, XML 기반
- OIDC — 현대 표준, OAuth 2.0 위
- LDAP/Kerberos — 사내 AD 통합
공급자(IdP)
Okta, Microsoft Entra ID(구 Azure AD), Google Workspace, Auth0, Keycloak.
장점
- 사용자: 비밀번호 1개만
- 관리자: 중앙에서 퇴사자 계정 일괄 차단
- 보안: MFA·정책을 한곳에서 적용