SSOでログインするFAQs
この記事には、SSOでのログインに関するよくある質問(FAQ)が含まれています。
より高度な 情報については、SSOでのログインを参照してください。また、SSOでのログインについても参照してください。
A: SSO でログインすると、従業員は既存の ID プロバイダー (IdP) を使用して ID を認証できるようになります。他のツールと比較してSSOでのログインがユニークなのは、エンドツーエンドのゼロ知識暗号化モデルを保持していることです。Bitwardenの誰もがあなたの保管庫データにアクセスするべきではなく、重要なことに、あなたのIDプロバイダーも同様にアクセスするべきではありません。
だからこそ、BitwardenのログインはSSOオファリングと共に認証と復号化を分離します。あなたのIdPは、Aliceが実際にAliceであることを確認できますが、Aliceの保管庫を復号化するツールを持つべきではなく、持つこともできません。そのツールはアリスだけが持つことができ、便利なことに、それは彼女のマスターパスワードです!
実際には、それは従業員がSSOを使用してBitwardenにログインするたびに、マスターパスワードを使用して保管庫を復号化する必要があることを意味します。これにより、ビジネスの重要な資格情報と秘密が保護されます。
備考
Bitwardenは、マスターパスワードを使用せずに承認された組織のメンバーが自分のBitwardenアカウントにアクセスできるようにする2つのソリューションを組織に提供しています:
信頼できるデバイスとのSSOは、SSOでログインを使用する組織がメンバーデバイスの暗号化キーを作成し保存できる機能であり、マスターパスワードを入力する必要をなくします。信頼できるデバイスでのSSOについて詳しく学びましょう。
Bitwarden をセルフホスティングしている組織は、ユーザーにマスター パスワードを使用してボールト データを復号化するよう要求する代わりに、 Key Connector を利用して復号化キーを Bitwarden クライアントに提供できます。もっと詳しくはこちらとこちらをご覧ください。