Zum Inhalt springen

Glossar · Betrieb

Single Sign-on (SSO)

Single Sign-on ist ein Verfahren, bei dem ein Identitätsanbieter eine Person einmal authentifiziert und sich dann gegenüber anderen Anwendungen für sie verbürgt, sodass keine dieser Anwendungen je ihr Passwort verarbeitet.

Aktualisiert

Auch genannt

SSO · SAML · OIDC

Was bedeutet „Single Sign-on (SSO)“?

Die beiden verbreiteten Protokolle sind SAML, ein XML-basierter Standard, der in Unternehmenssoftware seit Langem etabliert ist, und OpenID Connect, eine neuere Schicht über OAuth 2.0, die einfacher umzusetzen ist und in neuen Produkten inzwischen häufiger vorkommt. Die meisten Identitätsanbieter beherrschen beide, und den meisten Käufern ist nur wichtig, dass eines davon funktioniert.

Das Sicherheitsargument für Single Sign-on ist zentrale Kontrolle. Passwortrichtlinie, erzwungene Mehrfaktor-Authentifizierung, bedingter Zugriff und das Widerrufen von Sitzungen werden einmal eingerichtet und gelten überall, und ein im Verzeichnis deaktiviertes Konto verliert bei der nächsten Authentifizierung den Zugang zu jeder angebundenen Anwendung. Das Argument dagegen ist Risikokonzentration: Der Identitätsanbieter wird zu dem einen System, das nicht kompromittiert werden darf.

Single Sign-on ist in der Beschaffung meist eine harte Hürde und keine Vorliebe. Ab einer gewissen Organisationsgröße ist ein System mit eigenen Passwörtern ein System, das das Sicherheitsteam nicht freigibt, egal wie gut es sonst ist.

Wie geht Enclessa damit um?

Enclessa unterstützt Single Sign-on nicht. Die Anmeldung erfolgt mit E-Mail-Adresse und Passwort, mit eingebauter Kontosperre und Sitzungsverwaltung. Die Anbindung an einen externen Identitätsanbieter über einen OIDC- und SAML-Broker ist geplante Enterprise-Arbeit in Phase 5. Eine Organisation, für die Single Sign-on Pflicht ist, sollte Enclessa heute als ungeeignet betrachten, und Enclessa sagt das so, statt es als „bald verfügbar“ zu beschreiben.

Wo ist „Single Sign-on (SSO)“ definiert?

Weiterlesen

Die Sicherheitsseite erklärt, wie Enclessa Daten schützt und welche Zertifizierungen es nicht hat. Das Trust-Center behandelt den Auftragsverarbeitungsvertrag, die Unterauftragsverarbeiter und den Datenstandort. Die FAQ beantworten die Fragen, die Interessenten am häufigsten stellen.

Verschlüsselte Zusammenarbeit, gehostet in Europa.

Legen Sie in ein paar Minuten einen Workspace an. Er gehört Ihnen, erreichbar unter your-team.enclessa.app, betrieben in der Europäischen Union, mit Ende-zu-Ende-verschlüsselten Direktnachrichten ab der ersten.