
Single Sign On (SSO) – Dunia yang dikelilingi oleh internet sekarang ini tentu telah memberikan pengaruh pada banyak hal. Baik dunia pendidikan, pekerjaan, hiburan, dan lainnya. Di dunia kerja terutama di bidang industri, penggunaan internet merupakan suatu hal yang wajib karena perusahaan industri sangat membutuhkan teknologi untuk mendorong perkembangan dan transformasi industri. Setiap karyawan yang bekerja di bidang ini sudah pasti juga memiliki sebuah akun, dan setiap akun memiliki email atau username dan password.
Zaman sekarang ini, ada sebuah teknologi yang memudahkan setiap orang sebagai pengguna akun untuk melakukan login sekaligus ke banyak aplikasi yang dinamakan dengan single sign-on (SSO). Adanya teknologi ini tentunya akan memudahkan pengguna untuk tidak lagi melakukan log-in berulang kali di banyak aplikasi yang membutuhkan waktu dan tenaga yang banyak. Pada artikel ini, teknologi yang dinamakan dengan single sign-on (SSO) akan dibahas. Mulai dari pengertiannya hingga bagaimana cara kerjanya.
- Apa itu Single Sign On (SSO)?
Single sign-on (SSO) merupakan sebuah teknologi atau tools autentikasi pengguna yang memungkinkan pengguna untuk bisa mengakses lebih dari satu aplikasi dan layanan dengan hanya menggunakan satu set kredensial secara aman. SSO can be used by enterprises, small and midsize organizations, and individuals to ease the management of multiple credentials. Dengan bantuan tools ini, Anda tidak perlu mengingat dan memasukkan banyak password, dan dapat menghilangkan rasa frustasi apabila lupa dengan password dan harus mengaturnya ulang. Selain itu pengguna juga bisa langsung menggunakan aplikasi tanpa harus memasukkan username atau email dan passwordnya lagi.
Single sign-on (SSO) ini dapat digunakan oleh siapa pun, baik perusahaan besar maupun organisasi kecil dan menengah untuk memudahkan pengelolaan manajemen mereka dan membuat pekerjaan menjadi lebih efisien serta efektif.
- Jenis-jenis Single Sign On (SSO)
Ada beberapa variasi protokol dan standar yang perlu diperhatikan saat mengidentifikasi dan bekerja menggunakan SSO. Beberapa hal tersebut adalah:
Security Access Markup Language (SAML)
Security Access Markup Language (SAML) ini merupakan standar terbuka yang mengkode teks ke dalam bahasa mesin dan memungkinkan untuk terjadinya pertukaran informasi identifikasi. SAML merupakan standar inti yang dimiliki oleh SSO dan biasanya juga digunakan oleh penyedia aplikasi untuk melakukan penyesuaian atas permintaan autentikasi dari pengguna. Terdapat versi SAML 2.0 yang telah dioptimalkan untuk aplikasi web dan informasi akan dikirimkan melalui browser web.
Open Authorization (OAuth)
Open Authorization (OAuth) merupakan protokol otorisasi standar terbuka yang fungsinya mengenkripsi dan mentransfer informasi identifikasi antar aplikasi. Ini akan membuat pengguna memberikan akses aplikasi ke data mereka yang ada di aplikasi lainnya tanpa harus memvalidasi identitas mereka dengan cara manual. Contohnya ketika pengguna ingin mengakses aplikasi melalui akun Google, pengguna akan diarahkan ke SSO yang menggunakan protokol OAuth untuk memberikan izin akses kepada aplikasi menggunakan informasi akun Google mereka.
OpenID Connect (OIDC)
OpenID Connect atau OIDC ini merupakan standar yang berada di atas OAuth 2.0 untuk menambahkan informasi pengguna dan mengaktifkan proses SSO. Dengan OIDC, pengguna dapat menggunakan sesi log-in tunggal di beberapa aplikasi. Contohnya saat pengguna akan mengakses aplikasi dengan menggunakan akun Google mereka. Pengguna akan diarahkan ke layanan SSO yang menggunakan protokol OIDC dan melakukan autentikasi melalui akun Google, token identitas yang terenkripsi akan diterbitkan oleh penyedia identitas (Identity Provider) menggunakan OIDC. Token tersebut kemudian digunakan untuk mengotentikasi pengguna saat mengakses aplikasi yang mendukung OIDC.
Kerberos
Kerberos adalah protokol yang memungkinkan autentikasi secara timbal balik, di mana pengguna dan server memverifikasi identitas satu sama lain pada koneksi jaringan yang tidak aman. Dan protokol ini biasanya sering digunakan dalam lingkungan jaringan internal. Misalnya, ketika pengguna di jaringan perusahaan ingin mengakses sumber seperti sistem file atau aplikasi internal. Setelah otentikasi Kerberos berhasil dilakukan di awal, pengguna dapat mengakses sumber lain tanpa perlu memasukkan informasi rahasia tambahan.
Smart card authentication
Perangkat keras, seperti physical smart card devices yang dicolokkan oleh pengguna ke komputer mereka adalah opsi lain untuk SSO tradisional yang dapat membantu proses yang sama dengan standar SSO lainnya. Untuk mengautentikasi pengguna, software yang ada di komputer akan berkomunikasi dengan kunci kriptografi yang disimpan di smart card. Kelemahannya adalah smart card harus dibawa secara fisik oleh pengguna, berisiko hilang, dan harganya mahal untuk digunakan meskipun sangat aman dan memerlukan PIN untuk beroperasi. Contohnya adalah pengguna yang menggunakan smart card untuk mengakses sistem komputer di tempat kerja. Pengguna memasukkan smart card mereka ke dalam pembaca kartu dan dengan demikian memberikan otentikasi yang diperlukan hingga bisa mengakses sumber yang terhubung langsung.
- Cara Kerja Single Sign On (SSO)
SSO (Single Sign-On) didasarkan pada konsep identitas federasi, yang berarti mengacu pada pembagian atribut identitas di berbagai sistem yang telah saling mempercayai atau telah bekerjasama. Ketika pengguna diotorisasi oleh satu sistem dari semua sistem yang saling mempercayai, mereka secara otomatis diberikan akses ke sistem lain yang juga telah menjalin hubungan kepercayaan dengannya. Ini merupakan dasar dari solusi SSO modern yang menggunakan jenis protokol seperti OpenID Connect dan SAML 2.0.
Ketika pengguna masuk ke layanan menggunakan informasi login SSO mereka, sebuah token autentikasi akan dibuat dan disimpan di browser pengguna atau di server solusi SSO. Setiap kali pengguna mengakses aplikasi atau situs web berikutnya, sistem tersebut akan memverifikasi identitas pengguna dengan layanan SSO. Layanan SSO kemudian mengirimkan token pengguna untuk mengonfirmasi identitas mereka dan memberikan akses yang sesuai sehingga mereka bisa mengakses aplikasi atau sistem lainnya.

- Risiko Menggunakan Single Sign On (SSO)
Semua orang memang lebih memilih untuk menggunakan hal yang praktis, cepat, dan efisien seperti halnya SSO. Namun, dengan berkembangnya teknologi yang semakin pesat, tidak dapat dipungkiri juga bahwa cyber attack juga akan muncul dengan berbagai cara yang baru dengan dampak yang baru juga. Terutama saat pengguna menggunakan password yang mudah ditebak atau yang lemah. Hal ini akan menyebabkan banyak dampak negatif pada perusahaan.
Dengan SSO, hanya ada satu set kredensial yang harus disusupi oleh hacker, yang merupakan risiko keamanan terbesar yang harus dipertimbangkan. Jika hacker mendapatkan akses ke akun SSO Anda, mereka akan dapat dengan mudah mengakses semua akun resmi Anda. Hacker akan memiliki kemampuan untuk memulai cyber attack, mengidentifikasi kerentanan jaringan, melakukan gerakan lateral ke pengguna yang lebih tinggi di rantai organisasi, memulai serangan ransomware, mencuri data dan informasi, dan banyak lagi.
Dengan mengadopsi SSO ke perusahaan bisnis Anda, tentu ini akan memberikan kemudahan bagi setiap individu untuk mengakses informasi yang dibutuhkan tanpa memerlukan waktu dan usaha yang banyak. Namun, perlu diperhatikan bahwa dengan mengadopsi SSO saja masih belum cukup. Anda perlu menggunakan protokol keamanan lainnya juga untuk mencegah terjadinya cyber attack yang bisa datang di waktu yang tak terprediksi.
Arkatama sebagai perusahaan Jasa Konsultan IT dan Software House akan membantu bisnis Anda untuk melindungi dan melengkapi segala kebutuhan bisnis digital secara profesional. Melalui IT Training Center, Anda juga bisa meningkatkan skill yang dibutuhkan di dunia digital saat ini. Informasi lebih lanjut akan dapat Anda temukan dengan mengunjungi website kami di https://arkatama.id/ Kami siap untuk bantu menyukseskan bisnis Anda!
Content Writer: Fatihatur Rizqi Maulidiyah (DTS Batch 3)
