Single Sign-On (SSO) stroomlijnt gebruikersauthenticatie door toegang tot meerdere applicaties mogelijk te maken met één enkele set inloggegevens, wat zowel het gemak als de veiligheid verbetert. Het maakt gebruik van een gecentraliseerd identiteitsbeheersysteem dat bestaat uit:
Identiteitsprovider (IdP)
Een Identity Provider (IdP) verifieert en verifieert de identiteit van gebruikers en verleent toegang tot services. Het beheert inloggegevens en geeft authenticatietokens uit. Dit maakt veilige eenmalige aanmelding (SSO) voor meerdere applicaties mogelijk.
Dienstverlener (SP)
Individuele applicaties die afhankelijk zijn van SSO voor het inloggen van gebruikers, zoals uw zakelijke e-mail, projectbeheertool en CRM, die lijken op kantoren in het beveiligde gebouw.
SSO-server
De tussenpersoon die de communicatie tussen de IdP en SP's faciliteert en authenticatietokens veilig verzendt, vergelijkbaar met een beveiligde gang die de ingang naar verschillende kantoren verbindt.
Authenticatieprotocollen
Standaarden zoals SAML, OAuth en OpenID Connect maken veilige communicatie tussen de IdP en SP mogelijk, waardoor veilige gebruikersauthenticatie en toegangscontrole op alle platforms worden gegarandeerd.
Gebruikerslijst
Een gecentraliseerde database (bijvoorbeeld LDAP of Active Directory) slaat gebruikersidentiteiten, rollen en machtigingen op en biedt zo één beheerpunt voor toegangscontrole. Het zorgt voor consistente authenticatie en autorisatie tussen systemen en vereenvoudigt het gebruikersbeheer.
Authenticatietokens
Veilige tokens (zoals JWT- of SAML-verklaringen) die door de IdP worden uitgegeven, verifiëren de identiteit van een gebruiker bij toegang tot SP's, waardoor veilige, op tokens gebaseerde authenticatie wordt gegarandeerd. Deze tokens zijn digitaal ondertekend om manipulatie te voorkomen en bevatten gebruikersinformatie die helpt bij het verlenen van de juiste toegangsrechten.
Eenmalig uitloggen (SLO)
Dit is een mechanisme waarmee gebruikers zich tegelijkertijd kunnen afmelden bij alle verbonden applicaties, waardoor de veiligheid en het gemak worden verbeterd en ervoor wordt gezorgd dat sessies voor alle services worden beëindigd om ongeoorloofde toegang te voorkomen.