SSO (Single Sign-On)
SSO ist eine Technologie der einmaligen Anmeldung, die es einem Benutzer ermöglicht, sich einmal anzumelden und Zugriff auf alle verbundenen Anwendungen zu erhalten.
Was ist SSO in einfachen Worten
SSO (Single Sign-On) ist eine Authentifizierungstechnologie, die es einem Benutzer ermöglicht, sich einmal anzumelden und Zugriff auf alle verbundenen Systeme und Anwendungen zu erhalten, ohne Login und Passwort erneut einzugeben.
Stellen Sie sich vor, Sie haben einen einzigen Schlüssel, der alle Türen im Büro öffnet: den Eingang, das Büro, den Serverraum, den Besprechungsraum. Sie müssen kein Bündel von zehn verschiedenen Schlüsseln mitführen — ein universeller Schlüssel funktioniert überall. Genau so funktioniert SSO: Ein einziger Satz von Anmeldedaten gewährt Zugriff auf alle Unternehmensanwendungen.
In Russland wird SSO in staatlichen Systemen über ESIA (Einheitliches System der Identifikation und Authentifizierung) weit verbreitet eingesetzt. Wenn Sie sich am Gosuslugi-Portal anmelden und dann zu einem MFC, einer Bank oder einem anderen staatlichen Dienst wechseln, ist die erneute Eingabe von Login und Passwort nicht erforderlich — der SSO-Mechanismus funktioniert.
Wie SSO funktioniert
Das Prinzip von SSO basiert auf dem Austausch von Authentifizierungs-Tokens:
- Primäre Authentifizierung: Der Benutzer meldet sich beim SSO-Dienst (Identity Provider) mit Login und Passwort (oder Biometrie) an.
- Ausstellung des Tokens: Der SSO-Dienst erstellt ein verschlüsseltes Token, das die Authentizität des Benutzers bestätigt.
- Übertragung des Tokens: Beim Wechsel zu einer anderen Anwendung wird das Token automatisch übertragen.
- Zugriff ohne erneute Anmeldung: Die Anwendung akzeptiert das Token und gewährt Zugriff ohne erneute Eingabe der Anmeldedaten.
SSO-Protokolle
- SAML 2.0: Ein XML-Protokoll für den Austausch von Authentifizierungs- und Autorisierungsdaten. Der Standard für Unternehmens-SSO-Lösungen.
- OAuth 2.0: Ein Protokoll zur Delegation des Zugriffs. Ermöglicht einer Anwendung, eingeschränkten Zugriff auf die Ressourcen des Benutzers zu erhalten, ohne das Passwort zu übertragen.
- OpenID Connect: Eine Autorisierungsschicht auf der Grundlage von OAuth 2.0. Identifiziert den Benutzer und stellt ein Profil aus.
Vorteile und Risiken
Hauptvorteile von SSO: Komfort (ein Passwort für alles), geringere Belastung der IT-Abteilung (weniger Anfragen zur Passwortzurücksetzung), zentralisierte Zugriffsverwaltung. Risiken: Wenn das SSO-Token kompromittiert wird, erhält ein Angreifer Zugriff auf alle Systeme; ein einzelner Ausfallpunkt — fällt der SSO-Dienst aus, werden alle Anwendungen unverfügbar.
Häufig gestellte Fragen
Was ist SSO in einfachen Worten?
SSO bedeutet, dass Sie Login und Passwort einmal eingeben und sofort Zugriff auf alle Programme und Dienste bei der Arbeit erhalten. Sie müssen sich keine zehn verschiedenen Passwörter merken — ein Login funktioniert für alles.
Wo wird SSO in Russland eingesetzt?
In Russland wird SSO über ESIA (Einheitliches System der Identifikation und Authentifizierung) umgesetzt. Wenn Sie sich bei Gosuslugi anmelden und dann zu einem MFC oder einer Bank wechseln, ist keine erneute Anmeldung erforderlich — das ist SSO. In Unternehmensumgebungen wird SSO für den Zugriff auf interne Systeme eingesetzt.
Wie unterscheidet sich SSO von MFA?
SSO und MFA lösen unterschiedliche Aufgaben. SSO ist Komfort — ein Login für alle Systeme. MFA ist Sicherheit — die Mehrfaktor-Authentifizierung (Passwort + SMS + Biometrie). SSO kann mit MFA kombiniert werden, um gleichzeitig Komfort und Sicherheit zu erreichen.
Weitere Begriffe in «Informationssicherheit»
War diese Information hilfreich?
Schützen Sie Ihr Netzwerk noch heute
Hinterlassen Sie eine Anfrage — unsere Spezialisten für Informationssicherheit helfen Ihnen, sso (single sign-on) auszuwählen, zu konfigurieren und in Ihre Infrastruktur zu integrieren. Wir schützen Ihre Daten vor Bedrohungen.