O que é SSO
Login Único — um login para múltiplos sistemas
SSO (Single Sign-On) é uma tecnologia de autenticação que permite aos usuários acessar múltiplos sistemas com um único login.
Como Funciona
- Usuário se autentica uma vez
- Recebe um token de autenticação
- Token é usado para acessar todos os sistemas conectados
- Gerenciamento centralizado de sessões
Protocolos SSO
- SAML 2.0 (Security Assertion Markup Language)
- OAuth 2.0 / OpenID Connect
- Kerberos
- LDAP
- CAS (Central Authentication Service)
Benefícios
- Conveniência para usuários — uma senha
- Segurança aprimorada — menos senhas
- Administração simplificada
- Ponto único de auditoria
- Onboarding/offboarding rápido de funcionários
Aplicações
- Portais corporativos
- Serviços em nuvem (Google Workspace, Microsoft 365)
- Sistemas internos empresariais
- Aplicações SaaS
Riscos e Proteção
- Comprometimento do SSO = acesso a todos os sistemas
- Importante: MFA (autenticação multifator)
- Monitoramento de atividade anômala
- Rotação regular de chaves