Single Sign-On (SSO) betyder, at medarbejderen logger ind én gang og derefter får adgang til alle tilsluttede systemer uden at taste nye adgangskoder. Adgangen styres centralt fra ét identitetssystem – typisk Microsoft Entra ID – så både oprettelse og lukning af konti sker ét sted.
Sådan fungerer det
Der er to roller: identitetsudbyderen, som kender medarbejderen, og tjenesten, som skal give adgang. Når brugeren åbner tjenesten, sender den vedkommende videre til identitetsudbyderen, som bekræfter, hvem det er, og sender et signeret bevis tilbage. Tjenesten opretter så adgangen – uden nogensinde at se en adgangskode.
Beviset udveksles med etablerede protokoller, og det er her, den vigtige detalje ligger: fordi al login går gennem ét sted, kan I stille krav samme sted. MFA, kendte enheder og betingelser for, hvornår der skal spørges ekstra, kommer til at gælde alle systemer på én gang.
Den største gevinst viser sig den dag, en medarbejder stopper. Deaktiveres kontoen centralt, lukker adgangen til alle tilsluttede systemer med det samme – i stedet for at nogen skal huske hver enkelt portal.
Hvornår er det relevant for en SMV?
SSO bliver interessant, når antallet af systemer overstiger, hvad et menneske kan holde styr på. Typiske udløsere:
- Medarbejderne har logins til ti forskellige fagsystemer – og genbruger derfor koderne.
- I har udskiftning i medarbejderstaben og kan ikke dokumentere, hvad en stoppet kollega stadig kan.
- En kunde eller revisor beder om at se jeres adgangsstyring.
- I bruger allerede Microsoft 365 og betaler dermed for identitetsdelen i forvejen.
Har I under en håndfuld systemer, kan en password manager være et hurtigere første skridt. Er identiteten først samlet, er det også fundamentet for Zero Trust.
Typiske faldgruber
SSO uden MFA. Når én kode åbner alt, er konsekvensen af et læk tilsvarende større. SSO uden et ekstra trin flytter risikoen i stedet for at fjerne den.
Glemte lokale konti. Mange fagsystemer beholder deres egen login-side, også efter SSO er slået til. Er de gamle konti ikke lukket, findes bagdøren stadig.
Ingen nødadgang. Der skal findes mindst én særskilt nødkonto med en lang, opbevaret kode. Ellers står I uden adgang til jeres egen administration den dag, noget går galt centralt.
Antagelsen om, at alt kan tilsluttes. Nogle leverandører tager særskilt betaling for SSO eller understøtter det slet ikke. Tjek det, før I planlægger ud fra det.
Relaterede begreber
SSO bygger på jeres identitetsplatform:
Ofte stillede spørgsmål om SSO
Nej – det er næsten det modsatte. Ved genbrug ligger den samme kode gemt hos hver enkelt leverandør. Ved SSO kender kun jeres identitetsudbyder koden, og de øvrige systemer får blot en bekræftelse på, at brugeren er godkendt.
Så kan brugerne ikke logge ind i de tilsluttede systemer, indtil tjenesten er tilbage. Det er den reelle bagside, og derfor vælger de fleste en driftssikker udbyder og opretter en nødkonto til administration.
Nej, men hvis I allerede bruger Microsoft 365, har I identitetsplatformen og betaler for den. Derfor er det for de fleste danske SMV’er den billigste vej til SSO – frem for at indføre endnu et system.
Skal vi kigge på det sammen?
Har I styr på, hvad en stoppet medarbejder stadig har adgang til? Vi driver IT for danske SMV’er og gennemgår gerne jeres opsætning, før I beslutter noget. Ingen salgstale, ingen binding.
Uforpligtende · Eller ring 70 26 48 50