Globaprom.

Wat is SSO? Eenmalige aanmelding uitgelegd

SSO (eenmalige aanmelding) laat iemand één keer inloggen en zo meerdere applicaties bereiken zonder opnieuw aan te melden. Een centrale identity provider verifieert de gebruiker en staat vervolgens voor hem in bij elke gekoppelde applicatie, voor de duur van de sessie.

Eén login vervangt er vele. Gebruikers hoeven niet langer voor elke tool een apart wachtwoord te onthouden, en de organisatie krijgt één plek om beleid af te dwingen: multifactorauthenticatie, wachtwoordregels en directe intrekking zodra iemand vertrekt. De meeste zakelijke software ondersteunt het, van e-mail en documentsuites tot gespecialiseerde bedrijfstoepassingen.

SSO steunt op een vertrouwensrelatie tussen de identity provider en elke applicatie. Standaardprotocollen dragen dat vertrouwen over, meestal SAML en OpenID Connect (dat voortbouwt op OAuth 2.0). De applicatie ziet nooit het wachtwoord van de gebruiker; ze ontvangt een ondertekende assertie of token die bevestigt wie hij is.

Een logistiek bedrijf met een transportmanagementsysteem (TMS), een magazijnapplicatie en een klantportaal is een typisch geval. Het personeel logt in met één bedrijfsaccount en schakelt tussen de drie zonder inloggegevens opnieuw in te voeren, terwijl de IT-afdeling één audittrail bijhoudt van wie wat opende.

SSO regelt de authenticatie, oftewel bewijzen wie je bent. Het bepaalt niet wat je mag doen zodra je binnen bent; dat is autorisatie, vaak geregeld door RBAC.

Waarom het belangrijk is voor maatwerksoftware

Wanneer we software bouwen waar het team van de klant dagelijks op inlogt, koppelen we die aan hun bestaande identity provider in plaats van er nóg een wachtwoord bij te maken. Zo blijft de beveiliging (in het Engels) centraal geregeld en verloopt het onboarden snel, een veelvoorkomende eis in IT en interne platforms.

Dit is een definitie, geen beveiligingsadvies.