Single-Sign-On

Single-Sign-On (SSO)

 

Single Sign On,
ein echter Mehrwert für den Benutzer und die Sicherheit

Mit einer Single Sign-On-Lösung (kurz SSO) müssen sich Anwender nicht mehr für jede geschützte Anwendung ein eigenes Passwort merken. Der Benutzer authentifiziert sich nur noch ein einziges Mal, anschließend übernimmt die Single Sign-On-Lösung für ihn die Anmeldung an allen Anwendungen, die ein sekundäres Logon erfordern.
Regelmäßige Passwortwechsel und die Erstellung starker Passwörter lassen sich dabei automatisiert durchführen. Mit einer Single Sign-On-Lösung kann der Benutzer sogar sein primäres Passwort für die Anmeldung am Netzwerk selbständig zurücksetzen und ist dabei nicht mehr auf einen Support-Mitarbeiter angewiesen. Anwender werden so bei ihrer täglichen Arbeit entlastet und haben mehr Zeit für ihre eigentlichen Aufgaben im Unternehmen.
Single Sign On bietet eine geeignete Lösung um Sicherheit und Komfort für den Benutzer zu kombinieren. Im gesamten Unternehmen können stärkere Passwörter, als von der Corporate-Policy vorgeschrieben, durchgesetzt werden. Die SSO Software bietet aber auch eine nicht zu unterschätzende Angriffsfläche für das Unternehmen. Gelingt es einem Benutzer diese Software zu kompromittieren, so ist der Zugriff auf alle Anwendungen möglich. Aus Betriebssicht stellt die SSO Software auch eine sehr kritische Anwendung im Rahmen der Verfügbarkeit dar. Fällt sie aus, so kann kein Anwender auf seine Applikationen zugreifen, da nur der SSO Client das Passwort kennt. Single Sign On Software findet schnell Akzeptanz bei den Benutzern, da sie eine Erleichterung darstellt. Der Einsatz ist jedoch nur nach genauer Analyse der einzelnen Anforderungen und nach Konzeption von Abläufen und Prozessen empfehlenswert.

 

Die key-IT rät daher unbedingt zu einer Kombination mit einer 2-Factor Authentisierung wie etwa von RSA, VASCO oder Safeword.

Als robuste und verlässliche Produkte empfehlen wir Ihnen die Lösungen der Firma Protocom und CITRIX Password Manager. Die Einbindung in die bestehenden Verzeichnisdienste wie eDIR (Novell) oder Active Directory Services (Microsoft-ADS) gewährleisten Redundanz, Sicherheit und Stabilität.