EMZETT.
Login

SSO

Kurz: SSO (Single Sign-On) ermöglicht, sich einmal anzumelden und danach mehrere Dienste ohne erneute Anmeldung zu nutzen.

Genauer: Ein zentraler Identitätsanbieter (zum Beispiel Microsoft Entra ID, Google, Keycloak) bestätigt die Identität gegenüber den Anwendungen.

Im Detail

Protokolle

  • SAML: XML-basiert, verbreitet in Unternehmen.
  • OAuth 2.0 / OpenID Connect: modern, für Web und Apps („Mit Google anmelden“).
  • Kerberos: in Windows-Domänen.

Vor- und Nachteile

Weniger Passwörter, zentrale Rechteverwaltung. Dafür ist der Identitätsanbieter ein einzelner Angriffspunkt und sollte mit MFA geschützt sein. Siehe Authentifizierung, JWT.

Siehe auch: MFA, Authentifizierung, JWT (JSON Web Token), Identität