Besuchen Sie uns auf der it-sa 2024!
Home>
Identity Provider (IDP)
Oftmals werden IDPs für die Nutzung von SSO herangezogen. SSO bietet auf der Seite von Anwender:innen vorrangig Komfort- und Sicherheitsvorteile. Anstatt im digitalen Alltag mit einer Vielzahl verschiedener Zugangsdaten konfrontiert zu werden, reduziert sich durch den breiten Einsatz von SSO die Anzahl der benötigten Login-Details eklatant. Diese wenigen Zugänge lassen sich besser mit starken Passwörtern und mehrstufigen Anmeldeprozessen absichern. Müssen Nutzer:innen hingegen viele verschiedene Zugänge selbst verwalten, tendieren viele zur Mehrfachnutzung einzelner Passwörter und/oder zu simplen Kennwörtern – beide Fälle wirken sich negativ auf die IT-Sicherheit aus.
Auch auf technischer Seite ergeben sich durch die Nutzung von SSO Sicherheitsvorteile. So erfolgt die Übertragung der Authentifizierungsfaktoren nur noch einmal. Das reduziert die Angriffsfläche für Cyberattacken oder Phishing-Versuche, die darauf abzielen, die Anmeldedaten zu erbeuten.
Portal
Die Portallösung erlaubt Anwender:innen eine zentrale Anmeldung, um auf die verschiedenen darüber verfügbaren Anwendungen und Dienste zuzugreifen. Etwa die Anmeldung bei einem Internet-Dienst, um E-Mail, Kalender, Cloud-Speicher und weitere Produkte zu nutzen. Die Übergabe der erfolgreichen Authentifizierung erfolgt zwischen den Diensten bei Portallösungen beispielsweise über Cookies.
Ticketing
Ticketing-Systeme wie Kerberos setzten auf eine vertrauenswürdige Instanz (Ticket-Granting Ticket) zur zentralen Ticketvergabe. Nachdem dort erfolgreiche eine Anmeldung der Anwender:innen erfolgte, können Anmeldetickets automatisiert für jeden verbundenen Dienst erstellt und versendet werden, ohne dass dabei eine erneute Authentifizierung notwendig wäre.
Lokal
Lokale SSO-Lösungen werden meist auf regelmäßig genutzten Clients am Arbeitsplatz genutzt. Hier sind die Zugänge für Anwendungen und Dienste zentral und kryptografisch geschützt auf dem Client oder einem verbundenen Netzwerk gesichert. Nach der erfolgreichen Anmeldung auf dem SSO-Client sind die Zugänge freigeschaltet. SSO-Clients sind beispielsweise in Webbrowsern als Passwortspeicher integriert.