SSO MyPSM Illustration

|

Satu Platform. Log Masuk Bersepadu untuk Semua Sistem

Tentang SSO

Panduan Pengguna SSO

Soalan Lazim (FAQ)

Soalan lazim ini disediakan bagi membantu pengguna memahami konsep, kaedah log masuk, tahap keselamatan dan penggunaan Log Masuk Bersepadu.

Apakah itu Log Masuk Bersepadu?

Log Masuk Bersepadu ialah satu mekanisme pengesahan identiti berpusat yang membolehkan pengguna log masuk sekali sahaja untuk mengakses pelbagai sistem yang menggunakan Log Masuk Bersepadu tanpa perlu log masuk berulang kali.

Apakah kelebihan menggunakan Log Masuk Bersepadu?

Antara kelebihan utama ialah:

  • Tidak perlu mengingati banyak maklumat log masuk
  • Tahap keselamatan lebih tinggi berbanding kata laluan tradisional
  • Pengalaman pengguna yang lebih lancar
  • Mengurangkan risiko kecurian akaun
  • Mudah dikembangkan untuk sistem baharu
Apakah kaedah log masuk yang disokong oleh Log Masuk Bersepadu?

Log Masuk Bersepadu menyokong beberapa kaedah log masuk berikut:

  • Google OAuth
  • OTP melalui e-mel
  • OTP melalui aplikasi Authenticator (jika pengguna mengaktifkannya)
  • Biometrik atau Face ID (jika pengguna mengaktifkannya)
Adakah semua pengguna wajib menggunakan semua kaedah log masuk?

Tidak. Google OAuth dan OTP e-mel disediakan sebagai kaedah log masuk lalai. Kaedah Authenticator dan Biometrik adalah pilihan tambahan dan boleh diaktifkan oleh pengguna untuk meningkatkan keselamatan akaun.

Apakah itu Silent SSO?

Silent SSO ialah proses log masuk senyap di mana pengguna yang telah berjaya log masuk ke Log Masuk Bersepadu boleh mengakses sistem lain tanpa perlu memasukkan maklumat log masuk semula, selagi sesi masih sah.

Adakah Silent SSO bermaksud sistem memintas keselamatan?

Tidak. Silent SSO tidak memintas keselamatan. Ia menggunakan sesi pengesahan sedia ada yang sah dan masih tertakluk kepada kawalan masa serta pengesahan token.

Apakah itu token log masuk dan bagaimana ia digunakan?

Token log masuk ialah kod keselamatan sementara yang dijana oleh Log Masuk Bersepadu selepas pengguna berjaya disahkan. Token ini digunakan oleh sistem luar untuk mengesahkan identiti pengguna melalui API pengesahan.

Adakah token Log Masuk Bersepadu boleh digunakan lebih daripada sekali?

Tidak. Token yang dijana adalah token sekali guna. Selepas disahkan oleh sistem luar, token tersebut akan menjadi tidak sah dan tidak boleh digunakan semula.

Maklumat apakah yang terkandung dalam token Log Masuk Bersepadu?

Token Log Masuk Bersepadu mengandungi maklumat log masuk seperti

  • Kaedah pengesahan yang digunakan
  • Negara lokasi log masuk
  • Alamat IP
  • Pelayar
  • Peranti
  • Sistem pengoperasian
  • Tarikh dan masa log masuk

Maklumat ini digunakan oleh sistem luar bagi tujuan keselamatan, audit dan kawalan akses.

Berapa lama sesi log masuk Log Masuk Bersepadu kekal aktif?

Tempoh sesi log masuk adalah terhad dan bergantung kepada dasar keselamatan yang ditetapkan. Setelah sesi tamat, pengguna perlu log masuk semula.

Apakah yang berlaku jika pengguna log masuk dari peranti atau lokasi yang berbeza?

Pengguna perlu membuat pengesahan log masuk semula sekiranya log masuk dibuat menggunakan peranti atau pelayar yang berbeza. Langkah ini bertujuan memastikan keselamatan akaun dan mengelakkan penyalahgunaan akses.

Adakah Log Masuk Bersepadu selamat digunakan?

Ya. Log Masuk Bersepadu direka menggunakan pendekatan keselamatan berlapis termasuk pengesahan pelbagai faktor, token sekali guna, kawalan sesi dan audit log yang menyeluruh.

Adakah Log Masuk Bersepadu boleh digunakan oleh sistem luar?

Ya. Sistem luar yang dibenarkan boleh menggunakan API Log Masuk Bersepadu untuk tujuan pengesahan pengguna melalui kaedah redirect dan pengesahan token.

Apakah yang perlu dilakukan jika pengguna menghadapi masalah log masuk?

Pengguna boleh memilih kaedah log masuk lain yang tersedia atau menghubungi pentadbir sistem melalui emel mypsm[at]kelantan.gov.my untuk bantuan lanjut.

Statistik SSO

Pengguna Berdaftar

Pengguna Biometrik

Pengguna 2FA

Integrasi Sistem