Identity Provider (IdP)
L'Identity Provider è la colonna portante dell'SSO, responsabile dell'autenticazione degli utenti e dell'emissione di token sicuri che ne confermano l'identità. Agisce come l'autorità fidata su cui fanno affidamento le applicazioni, garantendo che solo gli utenti verificati ottengano l'accesso.
Service Provider (SP)
I Service Provider sono le applicazioni e i servizi che dipendono dall'SSO per l'accesso sicuro. Gli esempi includono strumenti come e-mail, chat o portali HR, che non devono più gestire direttamente le password degli utenti. Si affidano invece al processo di verifica dell'IdP per l'accesso degli utenti.
Server SSO
Il server SSO agisce come intermediario, trasferendo in modo sicuro i token di autenticazione tra l'IdP e i Service Provider. Immaginalo come il ponte che collega la verifica dell'identità con l'accesso alle applicazioni. Il suo ruolo è garantire che il processo di autenticazione rimanga coerente e protetto su tutte le piattaforme.
Protocolli di autenticazione
I protocolli definiscono il "linguaggio" della fiducia tra gli Identity Provider e le applicazioni. Standard come SAML 2.0, OAuth 2.0 e OpenID Connect (OIDC) consentono la comunicazione sicura, la convalida dei token e l'interoperabilità tra sistemi diversi. Questi protocolli sono ciò che rende l'SSO moderno scalabile e neutrale rispetto ai fornitori.
Directory utenti
Una Directory utenti è un database centralizzato che memorizza identità, ruoli e autorizzazioni. Esempi includono Active Directory e LDAP, che fungono da fonte di verità per l'autenticazione. Con l'SSO, la directory garantisce che gli utenti siano riconosciuti correttamente e ricevano il giusto livello di accesso.
Token di autenticazione
I token sono i "pass" digitali che confermano l'identità di un utente dopo l'accesso. Formati come JWT (JSON Web Token) o asserzioni SAML vengono utilizzati per trasmettere in modo sicuro i dati di identità tra i sistemi. Garantiscono che la sessione di accesso sia affidabile senza dover reinserire le credenziali.
Single Logout (SLO)
L'SLO migliora la sicurezza consentendo agli utenti di disconnettersi da tutte le applicazioni collegate con un'unica azione. Ciò impedisce il permanere di sessioni attive che potrebbero essere sfruttate se un dispositivo viene smarrito o compromesso. Per le aziende, garantisce un controllo più rigoroso sulla gestione delle sessioni tra più app.