Sun OpenSSO는 웹 서비스 응용 프로그램 및 웹 컨텐트에 대한 인증되지 않은 액세스를 방지합니다. OpenSSO는 인증 및 권한 부여 서비스, 정책 에이전트 및 Identity 연합을 통합하여 네트워크 자원 보호를 위한 종합적인 솔루션을 제공합니다.
많은 기업에서는 응용 프로그램 단위로 정보에 대한 액세스 권한을 부여합니다. 예를 들어, 직원이 회사의 안전한 관리 웹 사이트에 액세스하려면 사용자 이름과 비밀번호를 설정해야 합니다. 같은 직원이라도 회계부서 온라인 양식에 액세스하려면 다른 사용자 이름과 비밀번호를 사용해야 합니다. 같은 기업 안에서도 고객이 회사 웹 사이트의 공식 지점에 액세스하려면 사용자 이름과 비밀번호를 설정합니다. 각 웹 사이트 또는 서비스의 경우 관리자가 기업 사용자의 입력을 서비스가 인식할 수 있는 데이터 형식으로 변환해야 합니다. 기업에 추가된 각 서비스는 별도로 제공 및 유지 관리되어야 합니다.
OpenSSO는 관리 비용을 절감하고 응용 프로그램 단위의 솔루션과 관련하여 중복된 사용자 정보를 없애줍니다. 관리자는 OpenSSO를 통해 각 사용자가 액세스할 수 있는 정보 또는 서비스를 제어하는 특정 규칙 또는 정책을 지정할 수 있습니다. 정책 에이전트는 응용 프로그램 또는 웹 서버에서 배포되어 HTTP 요청을 처리하고 활성 정책을 적용합니다. 사용자의 정보 및 관련 액세스 정책이 결합되어 사용자의 기업 Identity를 형성합니다. OpenSSO를 사용하면 사용자는 하나의 Identity로 기업의 여러 자원에 액세스할 수 있습니다.