Provedor de Identidade (IdP)
O Provedor de Identidade é a espinha dorsal do SSO, responsável por autenticar usuários e emitir tokens seguros que confirmam sua identidade. Ele atua como a autoridade confiável na qual os aplicativos confiam, garantindo que apenas usuários verificados obtenham acesso.
Provedores de Serviço (SPs)
Provedores de Serviço são os aplicativos e serviços que dependem do SSO para login seguro. Exemplos incluem ferramentas como e-mail, chat ou portais de RH, que não precisam mais gerenciar senhas de usuários diretamente. Em vez disso, eles dependem do processo de verificação do IdP para o acesso do usuário.
Servidor SSO
O servidor SSO atua como intermediário, transferindo com segurança tokens de autenticação entre o IdP e os Provedores de Serviço. Pense nele como a ponte que conecta a verificação de identidade ao acesso a aplicativos. Seu papel é garantir que o processo de autenticação permaneça consistente e protegido em todas as plataformas.
Protocolos de Autenticação
Protocolos definem a “linguagem” de confiança entre provedores de identidade e aplicativos. Padrões como SAML 2.0, OAuth 2.0 e OpenID Connect (OIDC) permitem comunicação segura, validação de token e interoperabilidade entre diferentes sistemas. Esses protocolos são o que tornam o SSO moderno escalável e independente de fornecedor.
Diretório de Usuários
Um Diretório de Usuários é um banco de dados centralizado que armazena identidades, funções e permissões. Exemplos incluem Active Directory e LDAP, que servem como a fonte da verdade para autenticação. Com o SSO, o diretório garante que os usuários sejam reconhecidos corretamente e recebam o nível de acesso adequado.
Tokens de Autenticação
Tokens são os “passes” digitais que confirmam a identidade de um usuário depois que ele faz login. Formatos como JWT (JSON Web Tokens) ou asserções SAML são usados para transmitir dados de identidade com segurança entre sistemas. Eles garantem que a sessão de login seja confiável sem a necessidade de inserir credenciais repetidamente.
Single Logout (SLO)
O SLO aprimora a segurança permitindo que os usuários façam logout de todos os aplicativos conectados em uma única ação. Isso evita sessões persistentes que poderiam ser exploradas se um dispositivo for perdido ou comprometido. Para as empresas, garante um controle mais rigoroso sobre o gerenciamento de sessões em múltiplos aplicativos.