Single Sign-On (SSO)

Single Sign-On (SSO) is een authenticatiemethode waarmee gebruikers zich één keer aanmelden en daarna toegang krijgen tot meerdere applicaties zonder zich opnieuw te hoeven authenticeren. Juist in organisaties met veel cloud- en SaaS-applicaties is SSO een doorslaggevende factor voor efficiënt en veilig werken.

Technisch handelt een centrale identity provider de aanmelding af en geeft hij ondertekende bewijzen (tokens of assertions) af aan de gekoppelde applicaties. Gangbare standaarden daarvoor zijn SAML, OpenID Connect en OAuth 2.0. Het centraal beheren van inloggegevens vermindert wachtwoordhergebruik en de supportinspanning voor wachtwoordresets; beveiligingsbeleid zoals meervoudige verificatie kan op één plek worden afgedwongen.

Omdat de centrale aanmelding tegelijk een aantrekkelijk aanvalsdoel is, moet SSO altijd worden gecombineerd met sterke authenticatiemethoden. Correct ingevoerd is single sign-on een kernbouwsteen van Identity Security en de basis voor consistente toegangscontrole over cloud- en on-premisesapplicaties.