Mikä on SSO
Kertakirjautuminen — yksi kirjautuminen useisiin järjestelmiin
SSO (Single Sign-On) on todennusteknologia, joka mahdollistaa käyttäjien pääsyn useisiin järjestelmiin yhdellä kirjautumisella.
Miten se toimii
- Käyttäjä todentaa itsensä kerran
- Saa todennustokenin
- Tokenia käytetään kaikkiin yhdistettyihin järjestelmiin pääsyyn
- Keskitetty istunnonhallinta
SSO-protokollat
- SAML 2.0 (Security Assertion Markup Language)
- OAuth 2.0 / OpenID Connect
- Kerberos
- LDAP
- CAS (Central Authentication Service)
Edut
- Käyttäjämukavuus — yksi salasana
- Parannettu turvallisuus — vähemmän salasanoja
- Yksinkertaistettu hallinto
- Yksi tarkastuspiste
- Nopea työntekijöiden perehdytys/poistuminen
Sovellukset
- Yritysportaalit
- Pilvipalvelut (Google Workspace, Microsoft 365)
- Yrityksen sisäiset järjestelmät
- SaaS-sovellukset
Riskit ja suojaus
- SSO:n vaarantuminen = pääsy kaikkiin järjestelmiin
- Tärkeää: MFA (monivaiheinen todennus)
- Poikkeavan toiminnan seuranta
- Säännöllinen avainten kierrätys