SSO

技術用語
約1分で読めます

ユーザーが1回の認証(ID/パスワード)を行うだけで、連携された複数のソフトウェアサービスに追加のログインなしでアクセスできる統合認証方式です。企業セキュリティ体系の核であり、サービスごとにアカウントを管理する手間を省き、中央集中型のアクセス制御を可能にします。

別名
Single Sign-Onシングルサインオン

詳しい説明

SSO(Single Sign-On、シングルサインオン)は、単一の認証情報で複数の独立したシステムへのアクセス権限を付与する認証体系です。現代の企業環境では、SAML 2.0やOpenID Connect(OIDC)などの標準プロトコルを介して、OktaやMicrosoft Entra IDなどのIDプロバイダー(IdP)とサービス間で認証情報を安全に交換します。AIツールの導入において、SSOは単なる利便性にとどまらず、「シャドーAI(Shadow AI)」の防止やガバナンス管理の必須要件となります。これにより、管理者は退職者のアクセス権を即座に回収し、誰がどのツールにアクセスしたかの監査ログを確保し、多要素認証(MFA)を一括適用してアカウント乗っ取りのリスクを最小限に抑えることができます。

AIツールの選定において重要な理由

企業向けAIサービスを導入する際、SSOへの対応有無はセキュリティガバナンス의成否を分けます。SSOに対応していないツールは、個人のメールアドレスで登録されるため、管理者が利用状況を把握しづらく、データ漏洩事故が発生した際の追跡も困難です。また、アカウント管理の集約化がなされていない場合、退職者が社内データを含むAIツールにアクセスし続けるといったセキュリティ事故が頻発します。

確認すべき点

  • SAML 2.0またはOIDC標準プロトコルのサポート有無
  • 社内IDP(Okta、Microsoft Entra ID、Google Workspaceなど)とのネイティブ連携の可否
  • SCIM(ユーザープロビジョニング)のサポートによるアカウントの自動作成・削除機能の有無
  • SSO機能の使用に追加費用(Enterpriseティアなど)が発生するかどうかの確認

具体的な事例

企業で「ChatGPT Enterprise」を導入する際、全従業員が個別にアカウントを作成するのではなく、社内のMicrosoft Entra IDと連携させます。従業員は会社のメールアドレスでログインボタンを押すだけで業務用のChatGPTに即座にアクセスでき、IT管理者は管理コンソールから特定の部門のみにAIのアクセス権を付与したり、退職時にワンクリックですべてのAIツールへのアクセスを遮断したりできます。

混同しやすい用語

ソーシャルログイン

「Googleでログイン」などの方式ですが、企業がアカウントを管理できない個人向けの認証方式です。

MFA (多要素認証)

パスワードに加えて、OTP(ワンタイムパスワード)や生体認証などを追加で要求するログインセキュリティ強化技術です。