SSO ist eine Authentifizierungsmethode, die es Benutzern ermöglicht, sich mit einem einzigen Satz von Anmeldedaten bei allen ihren Anwendungen und Diensten anzumelden.
SSO sorgt für die Vertrauensbasis zwischen dem Identitätsanbieter (IdP) und dem Dienstanbieter (SP). Der IdP verwaltet die Identitätsinformationen zur Authentifizierung des Benutzer, der SSO beantragt hat, und der SP verwaltet den Dienst oder die Anwendung, auf die der Benutzer zugreifen möchte.
Identitätsstandards wie SAML, Oauth2 und OpenID Connect ermöglichen den sicheren Austausch von Identitätsdaten zwischen mehreren SPs und IdPs. Ohne Standards wäre für jede einzelne Verbindung eine individuelle Entwicklung nötig. Die folgende Grafik veranschaulicht, wie SSO die Anmeldung rationalisiert, indem es Mitarbeitern von jedem beliebigen Gerät aus mit einem einzigen Klick den sicheren Zugriff auf Ressourcen oder Dienste ermöglicht.
Beim SSO kommuniziert ein IdP unter Verwendung eines anerkannten Identitätsstandards (z. B. SAML), um eine verschlüsselte Assertion zwischen dem Benutzer und dem SP zu übermitteln. Wenn der Benutzer erfolgreich über SSO authentifiziert wurde, erhält er mit einem Klick sicheren Zugriff auf eine Vielzahl von Diensten, ohne dass er wiederholt Anmeldeinformationen oder mehrere Passwörter eingeben oder separate Konten einrichten muss.
SSO ist nur möglich, wenn der Identitätsprovider (IdP) einen zentralisierten Authentifizierungsserver einbindet, der von allen Apps zur Bestätigung der Identität des Nutzers verwendet werden kann. Dieser Server kann Benutzeridentitäten und Identitäts- oder Zugriffstoken anhand von Daten validieren, mit denen die Identität des Benutzers, seine Privilegien und die erteilten Berechtigungen nachgewiesen werden können.
Das folgende Diagramm veranschaulicht die standardisierte Vorgehensweise beim SP-initiierten, föderierten SSO.
Die folgende Grafik zeigt die Standardschritte eines vom IdP initiierten, föderierten SSO.
An jedem neuen Tag hält unsere digitale Welt neue Systeme und Anwendungen für uns bereit, die wir in unserem Alltag gebrauchen können. Das Erstellen und Erinnern komplexer Passwörter für jede Anwendung ist eine Herausforderung und ein potenzielles Sicherheitsrisiko. Durch die Einführung von SSO ermöglichen Sie Ihren Kunden, Mitarbeitern und Partnern problemlos, schnell und rund um sicher den Zugriff auf verschiedene Anwendungen und Dienstleistungen.
Starten Sie jetzt
Kontaktieren Sie uns
Erfahren Sie, wie Ping Sie dabei unterstützen kann, sichere Mitarbeiter- und Kundenerlebnisse in einer sich schnell entwickelnden digitalen Welt zu schaffen.
Kostenlose Demo anfordern