Verkkosivuston Turvallisuus3 min. lukuaika

Mikä on kertakirjutuminen?

15.1.2024

Glossary

Single Sign-on (SSO) on tapa kirjautua useille verkkosivustoille tai sovelluksiin käyttämällä vain yhtä kirjautumistunnussarjaa. Toisin sanoen sinun ei tarvitse muistaa useita käyttäjänimiä ja salasanoja eri sivustoille. Kun kirjaudut sisään yhdelle sivustolle, voit käyttää muita sivustoja ilman, että sinun tarvitsee kirjautua sisään uudelleen.

Nykyään jokaisella on paljon käyttäjätunnuksia ja salasanoja verkkosivustoille ja sovelluksiin kirjautumista varten. Monia käyttäjätunnuksia ja salasanoja on vaikea muistaa, eikä niiden kirjoittaminen muistilapuille ole turvallista. Single Sign-on (SSO) eli kertakirjautuminen voi auttaa tässä ongelmassa. Tässä artikkelissa kerromme, mitä kertakirjautuminen tarkoittaa ja miten sitä käytetään osoitteessa one.com.

Mitä kertakirjautuminen tarkoittaa?

Single Sign-on, joka tunnetaan myös nimellä SSO tai kertakirjautuminen, on todennusmenetelmä, jonka avulla voit kirjautua turvallisesti useisiin sovelluksiin tai verkkosivustoille vain yksillä kirjautumistiedoilla. Sinun ei enää tarvitse muistaa monia eri käyttäjätunnuksia ja salasanoja.

Erinomainen esimerkki kertakirjautumisesta on se, kun kirjaudut Gmailiin Google-tililläsi ja kirjaudut automaattisesti sisään YouTubeen, Google Analyticsiin ja muihin Googlen sovelluksiin. Toinen hyvä esimerkki on se, kun kirjaudut sisään Instagramiin Facebook-tililläsi.

Miten kertakirjautuminen toimii?

Kertakirjautuminen on tekniikka, jota on melko vaikea ymmärtää. Helpotamme prosessin ymmärtämistä käymällä läpi aihetta hieman tarkemmin alla.

  1. Käyttäjä haluaa kirjautua sisään verkkosivustolle tai sovellukseen, esimerkiksi Gmailiin, Google-tilillään. Tämä on palveluntarjoaja.
  2. Palveluntarjoaja luo ns. tokenin, joka sisältää käyttäjän identiteetin, esim. hänen sähköpostiosoitteensa.
  3. Seuraavaksi tunnus lähetetään identiteetin tarjoajalle käyttäjän todentamiseksi.
  4. Identiteettitarjoaja tarkistaa, onko käyttäjä jo todennettu. Jos ei, käyttäjän on syötettävä kirjautumistietonsa.
  5. Kun identiteetintarjoaja on todentanut käyttäjän, se lähettää tunnuksen takaisin palveluntarjoajalle todennuksen vahvistamiseksi.
  6. Käyttäjä voi nyt kirjautua sisään palveluntarjoajan sivustolle.

Kertakirjautumisen hyvät puolet

Käyttämällä kertakirjautumista saat automaattisesti käyttöösi hyödyllisiä etuja. Esimerkiksi:

  • Helppokäyttöisyys

Sinun pitää muistaa vain muutamia käyttäjänimiä ja salasanoja.

  • Parempi turvallisuus

Tilisi ovat suojatumpia, koska sinun ei enää tarvitse säilyttää salasanoja paperilla muistaaksesi ne

  • Tuottavampi vaihtoehto

Säästät aikaa, kun sinun ei tarvitse kirjautua sisään tai käyttää salasanaa uudelleen jokaisella verkkosivustolla tai sovelluksessa

Onko kertakirjautuminen turvallista?

Yleensä kertakirjautuminen on turvallista. Ensinnäkin sinun ei enää tarvitse muistaa monia käyttäjätunnuksia ja salasanoja. Voit kirjautua useisiin sovelluksiin vain yhdellä käyttäjätunnuksella ja salasanalla. Sinun ei siis tarvitse kirjoittaa niitä paperille (joka voi joutua vääriin käsiin).

Lisäksi IT-osastoille on helpompaa deaktivoida vain yksi tili monen sijaan jos joku lähtee organisaatiosta tai tili päätyy vääriin käsiin. Pääsy useisiin sovelluksiin estetään kerralla. IT-osastot voivat myös määrittää Multi-Factor Authentication (MFA)-toiminnon, joka toimii esimerkiksi lähettämällä tekstiviestin, joka sisältää sisäänkirjautumiseen käytettävän koodin.

On kuitenkin olemassa pieni “mutta”. Jos tilisi on hakkeroitu, pahantahtoiset ihmiset pääsevät välittömästi käsiksi kaikkiin tiliin linkitetyihin verkkosivustoihin ja sovelluksiin. Siksi sinun on luotava suojattu salasana ja vaihdettava se säännöllisesti.

Kertakirjautumisen protokollat

Kertakirjautumisen mahdollistamiseen käytetään useita protokollia. Näiden protokollien avulla palveluntarjoajat voivat tehdä yhteistyötä identiteetintarjoajien kanssa käyttäjän todennuksen tarkistamiseksi.

Esimerkkejä protokollista:

  1. Security Access Markup Language (SAML)
  2. OpenID
  3. Federated Identity Management (FIM)
  4. OAuth

Kertakirjautumisen ohjelmisto

On olemassa useita ohjelmistoratkaisuja, joiden avulla voit käyttää kertakirjautumista. Tunnettuja ohjelmistotoimittajia ovat muun muassa:

  1. Okta
  2. Microsoft Azure Active Directory
  3. Ping Identity
  4. OneLogin
  5. Google Cloud Identity

Kertakirjautuminen osoitteessa one.com

Käytätkö Managed WordPress -hostingia osoitteessa one.com? Tai oletko kiinnostunut tästä hosting-ratkaisusta? Voit käyttää kertakirjautumista. Lisäksi Managed WordPress -hostingia käyttämällä suojaudut roskapostilta ja hyödyt päivittäisistä ja automaattisista ytimen, lisäosien ja teemojen päivityksistä.

Oletko kiinnostunut Managed WordPress -hostingista? Voit lisätä sen WordPress-hostingiin osoitteessa one.com.

Rakena nettisivusi WordPressillä

Aloita nettisivujesi rakentaminen maailman suosituimmalla julkaisujärjestelmällä.

Valitse pakettisi

  • Yli 40 ilmaista ja uniikkia one.com teemaa
  • Vakaa ja salaman nopea hosting
  • Ilmainen SSL-sertifikaatti
  • Mobiiliystävällinen
  • 1-napsautuksen asennus
  • 24/7 tuki

Suositeltua luettavaa

  • Illustration of a website showing a cookie consent banner with Accept all, Reject, and Settings options, next to a Manage consent panel with toggles for essential, analytics, and marketing cookies.

    Tarvitsetko evästebannerin?

    Milloin evästebanneri on pakollinen, mitä lakisääteisiä vaatimuksia on sovellettava ja miten saat verkkosivusi GDPR-vaatimusten mukaisiksi helposti.
  • website-security

    Domain-varkaudet vuonna 2026: mitä ne ovat, miksi ne yleistyvät ja miten suojaat verkkotunnuksesi

    Opi, mitä domain-varkaus ja kaappaus tarkoittavat ja miten voit suojata verkkotunnuksesi ulkoisilta uhilta.
  • website-security

    Mikä on palvelinpuolen seuranta (SSC)?

    Lue oppaamme palvelinpuolen seurannasta – miksi se on tärkeää GDPR:n noudattamisessa ja mitkä ovat parhaat toteutusvaihtoehdot.