SSO
Steht für „Single Sign-On.“
SSO ist eine Authentifizierungsmethode, mit der eine Person dieselben Anmeldedaten für mehrere Websites oder Dienste verwenden kann. Durch SSO wird die Anzahl der Anmeldungen und der Passwörter, die sich ein Benutzer merken muss, verringert. SSO wird häufig zusammen mit der Multi-Faktor-Authentifizierung (MFA) oder der Zwei-Faktor-Authentifizierung (2FA) verwendet, um das Sicherheitsniveau für den einen Satz von Anmeldedaten zu erhöhen.
Entwickler von Software-Anwendungen und Web-Apps können ihre Apps so programmieren, dass sie eine SSO-Methode unterstützen. Google, Apple und Facebook bieten Privatpersonen SSO-Dienste an, mit denen sich jemand bei einer neuen App oder Website anmelden kann, ohne dafür ein separates Konto zu erstellen. Mehrere andere Unternehmen bieten SSO-Produkte an, die auf die umfangreicheren Anforderungen großer Unternehmen ausgerichtet sind.
Die Anmeldung über SSO setzt voraus, dass alle Dienste einen gemeinsamen Identitätsanbieter unterstützen. Wenn sich der Benutzer zum ersten Mal bei einem der Dienste anmeldet, übergibt dieser den Anmeldevorgang an den Identitätsanbieter. Nachdem sich der Benutzer mit seinem Benutzernamen und Passwort angemeldet hat, erstellt der Identitätsanbieter ein Authentifizierungs-Token, das die Anmeldedaten des Benutzers bestätigt, und speichert dieses Token im Webbrowser des Benutzers oder auf dem Server des Identitätsanbieters. Wenn der Benutzer versucht, auf einen anderen Dienst zuzugreifen, der dieselbe SSO-Methode unterstützt, überprüft der Dienst das Token (im Webbrowser oder auf dem Server des Identitätsanbieters) und gewährt dem Benutzer bei erfolgreicher Prüfung Zugriff.
Testen Sie Ihr Wissen