SSO
Kurz: SSO (Single Sign-On) ermöglicht, sich einmal anzumelden und danach mehrere Dienste ohne erneute Anmeldung zu nutzen.
Genauer: Ein zentraler Identitätsanbieter (zum Beispiel Microsoft Entra ID, Google, Keycloak) bestätigt die Identität gegenüber den Anwendungen.
Im Detail
Protokolle
- SAML: XML-basiert, verbreitet in Unternehmen.
- OAuth 2.0 / OpenID Connect: modern, für Web und Apps („Mit Google anmelden“).
- Kerberos: in Windows-Domänen.
Vor- und Nachteile
Weniger Passwörter, zentrale Rechteverwaltung. Dafür ist der Identitätsanbieter ein einzelner Angriffspunkt und sollte mit MFA geschützt sein. Siehe Authentifizierung, JWT.
Siehe auch: MFA, Authentifizierung, JWT (JSON Web Token), Identität