IT-Glossar

Was ist SSO?

SSO (Single Sign-on) ist ein Anmeldeverfahren, bei dem sich Benutzer einmal bei einem zentralen Identitätsdienst anmelden und danach ohne erneute Passworteingabe auf viele angeschlossene Anwendungen zugreifen.

Im Durchschnitt nutzt ein Büroarbeitsplatz eine zweistellige Zahl an Web-Diensten. Ohne SSO bedeutet das ebenso viele Passwörter – und die Versuchung, überall dasselbe zu verwenden.

Wie die zentrale Anmeldung funktioniert

Die Anwendung, etwa ein CRM, vertraut einem Identitätsanbieter. Ruft ein Benutzer das CRM auf, wird er dorthin umgeleitet, meldet sich an und kommt mit einer digital signierten Bestätigung zurück. Technisch laufen solche Abläufe über Standards wie SAML oder OpenID Connect. In Microsoft-Umgebungen übernimmt Entra ID die Rolle des Identitätsanbieters.

Eintritt und Austritt werden einfacher

Ein Dienstleister nutzt Microsoft 365, ein Ticketsystem, ein Zeiterfassungsportal und ein Cloud-CRM. Mit SSO meldet sich eine neue Kollegin einmal mit ihrem Firmenkonto an und hat sofort Zugang zu allem, was ihre Gruppe nutzen darf. Scheidet jemand aus, genügt das Sperren dieses einen Kontos – vergessene Zugänge in Einzelanwendungen gibt es nicht mehr.

Was beachtet werden sollte

- Das zentrale Konto wird zum wertvollsten Ziel; deshalb gehört SSO immer mit MFA zusammen. - Nicht jede Anwendung unterstützt SSO, oder nur in teureren Tarifen. - Notfallzugänge für Administratoren vorhalten, falls der Identitätsdienst gestört ist. Regeln für Passwörter und zweiten Faktor beschreibt der Ratgeber Passwort- und MFA-Richtlinie.

Abgrenzung

Ein Passwortmanager speichert viele Passwörter, SSO macht sie überflüssig. Und SSO ist ein Baustein von Zero Trust, weil jede Anmeldung zentral geprüft und protokolliert wird.

Zu viele Passwörter im Umlauf?

Zentrale Anmeldung mit Microsoft 365 richten wir unter Microsoft 365 ein.

05308 935030Mo–Do 8:30–17:00 Uhr, Fr 8:30–15:30 Uhr
AnrufenAnfrage senden