Dostawca tożsamości (IdP)
Dostawca tożsamości (Identity Provider) stanowi kręgosłup SSO — odpowiada za uwierzytelnianie użytkowników i wydawanie bezpiecznych tokenów potwierdzających ich tożsamość. Działa jako zaufany podmiot, na którym polegają aplikacje, dbając o to, by dostęp uzyskiwali wyłącznie zweryfikowani użytkownicy.
Dostawcy usług (SP)
Dostawcy usług (Service Providers) to aplikacje i usługi, które polegają na SSO w zakresie bezpiecznego logowania. Przykładami są narzędzia takie jak e-mail, czat czy portale HR, które nie muszą już bezpośrednio zarządzać hasłami użytkowników. Zamiast tego polegają na procesie weryfikacji przeprowadzanym przez IdP.
Serwer SSO
Serwer SSO pełni funkcję pośrednika, bezpiecznie przesyłając tokeny uwierzytelniające między IdP a dostawcami usług. Można go przyrównać do mostu łączącego weryfikację tożsamości z dostępem do aplikacji. Jego rolą jest dbanie o to, aby proces uwierzytelniania pozostawał spójny i chroniony na wszystkich platformach.
Protokoły uwierzytelniania
Protokoły definiują "język" zaufania między dostawcami tożsamości a aplikacjami. Standardy takie jak SAML 2.0, OAuth 2.0 i OpenID Connect (OIDC) umożliwiają bezpieczną komunikację, walidację tokenów oraz interoperacyjność między różnymi systemami. To właśnie te protokoły sprawiają, że nowoczesne SSO jest skalowalne i niezależne od dostawców.
Katalog użytkowników
Katalog użytkowników to scentralizowana baza danych przechowyjąca tożsamości, role i uprawnienia. Przykładami są Active Directory oraz LDAP, które służą jako źródło prawdy dla uwierzytelniania. W przypadku SSO katalog dba o to, aby użytkownicy byli poprawnie rozpoznawani i otrzymywali odpowiedni poziom dostępu.
Tokeny uwierzytelniające
Tokeny to cyfrowe "przepustki", które potwierdzają tożsamość użytkownika po zalogowaniu. Formaty takie jak JWT (JSON Web Tokens) lub asercje SAML są używane do bezpiecznego przesyłania danych tożsamości między systemami. Zapewniają zaufany przebieg sesji logowania bez konieczności ponownego wprowadzania poświadczeń.
Pojedyncze wylogowanie (SLO)
SLO podnosi poziom bezpieczeństwa, umożliwiając użytkownikom wylogowanie się ze wszystkich połączonych aplikacji za pomocą jednej akcji. Zapobiega to pozostawaniu aktywnych sesji, które mogłyby zostać wykorzystane w przypadku zgubienia lub przejęcia urządzenia. W przedsiębiorstwach zapewnia to ściślejszą kontrolę nad zarządzaniem sesjami w wielu aplikacjach.