シングルサインオン(SSO)
定義
シングルサインオン(SSO)とは、1 組の認証情報で一度ログインするだけで、ヘルプデスクを含む複数のアプリケーションに、個別にサインインすることなくアクセスできる認証方式です。
仕組み
SSO は、Okta、Microsoft Entra ID、Google Workspace といった中央の ID プロバイダー(IdP)に依存します。ユーザーがヘルプデスクを開くと IdP にリダイレクトされ、そこですでに有効なセッションがあれば、IdP がそのユーザーを保証してアクセスを許可します。通常は SAML や OpenID Connect といった標準プロトコルが使われます。
エンドユーザーである顧客向けには、ログインが必要なヘルプセンターやサポートポータルの土台にもなります。顧客がすでに持っているアカウントで認証され、サポートコンテンツや過去のチケット履歴に自動的にアクセスできるようになります。
なぜ重要か
SSO はセキュリティと使い勝手の両方を改善します。担当者はツールごとにパスワードを持つ代わりに、中央で管理された強固な認証情報を 1 つだけ持てばよくなり、情報システム部門は MFA の強制や即時のアカウント無効化といったポリシーを 1 か所から適用できます。
- 管理すべきパスワードが減り、フィッシングの的も減る
- アクセス権と退職時の停止を中央で管理できる
- オンボーディングが速い。アクセス権は ID プロバイダーに追随する
- 機微なサポートデータへのアクセスを、監査可能なポリシーベースで制御できる
よくある質問
SSO と MFA は何が違いますか?
SSO は、一度のログインで多数のアプリを使えるようにする仕組みです。MFA(多要素認証)は、パスワード以外の要素でも本人であることを証明する仕組みです。両者は補完関係にあり、SSO では ID プロバイダー側で MFA を強制するのが一般的です。
SSO はヘルプデスクの有料機能であることが多いですか?
多くの場合そうです。SAML ベースの SSO は、ほとんどのヘルプデスク製品で上位プランやエンタープライズプラン限定の機能になっています。
関連用語
監査ログ
監査ログとは、システムの中で誰がいつ何をしたかを時系列で記録した、改ざんされにくい記録です。ログイン、権限の変更、チケットの編集、設定の変更といった操作を、セキュリティとコンプライアンスのために残します。.
ヘルプセンター
ヘルプセンターとは、企業がナレッジベース、FAQ、問い合わせ手段を公開するお客様向けのウェブサイトです。お客様が答えを探し、必要ならサポートに連絡できる場所をひとつにまとめます。.
セルフサービスポータル
セルフサービスポータルとは、顧客が自分で問題を解決できる顧客向けの拠点です。ナレッジベースの検索、チケットの状況確認、依頼の起票、アカウントの管理などを、サポート担当者に問い合わせることなく行えます。.
ヘルプデスク API
ヘルプデスク API とは、サポートプラットフォームが公開するプログラム用のインターフェースです。外部のシステムから、担当者向け画面を経由せずに、チケットの作成、ステータスの更新、レポートの取得、ユーザーの同期といった読み書きができます。.
サービスデスク
サービスデスクとは、IT 部門と利用者とをつなぐ単一の窓口です。サポート依頼だけでなく、インシデント、サービス要求、変更をはじめとする IT サービスマネジメント(ITSM)のプロセスを管理します。.
アイデアを実装に
Macha は既に運用中のヘルプデスク (Zendesk、Freshdesk、Front、Intercom、Gorgias) の上に載る AI エージェント層です。
トライアルを開始