Modulario by AMCEF
Demó
📖 Szótár · Biztonság és megfelelőség

SSO

Single Sign-On

Hitelesítési mechanizmus, amely lehetővé teszi a felhasználónak, hogy egyszer jelentkezzen be és több alkalmazáshoz férjen hozzá jelszó ismételt megadása nélkül.

Mi az SSO?

Az SSO (Single Sign-On) egy hitelesítési mechanizmus, amely lehetővé teszi a felhasználónak, hogy csak egyszer adja meg bejelentkezési adatait, majd hozzáférjen az összes vállalati alkalmazáshoz ismételt bejelentkezés nélkül. Az SSO a vállalati gyakorlatban jellemzően egy identitásszolgáltatón (IdP) keresztül valósul meg — például Microsoft Entra ID (korábbi Azure AD), Okta, Google Workspace vagy Keycloak nyílt forráskódú megoldásként.

A legelterjedtebb SSO protokollok:

  • SAML 2.0 — régebbi, de enterprise B2B-ben még mindig domináns
  • OpenID Connect (OIDC) — modern, OAuth 2.0 alapú, modern SaaS-ban használt
  • OAuth 2.0 — szigorúan engedélyezéshez, gyakran OIDC-vel kombinálva

Az SSO előnyei:

  • Felhasználói élmény — az alkalmazott reggel egyszer jelentkezik be és mindenhez hozzáfér
  • Biztonság — centralizált ellenőrzés, egyszerűbb offboarding (az IdP-fiók kikapcsolása az összes alkalmazásból megvonja a hozzáférést)
  • Audit — minden bejelentkezés egy helyen naplózódik
  • MFA — a többfaktoros hitelesítés centrálisan kényszeríthető

Mikor alkalmazható

Az SSO ma de facto kötelezővé vált minden közép- és nagyobb vállalatnál:

  • 5-nél több SaaS alkalmazás bevezetésekor
  • Szabályozási kötelezettségnél (ISO 27001, SOC 2)
  • Nagyvállalatoknál és közszférában

Kapcsolódó fogalmak

  • RBAC — az SSO az azonosítást, az RBAC az engedélyezést kezeli. Lásd: /hu/szotar/rbac.
  • ReBAC — fejlettebb engedélyezés SSO-val kombinálva. Lásd: /hu/szotar/rebac.
  • ISO 27001 — az SSO általános biztonsági kontroll. Lásd: /hu/szotar/iso-27001.

A Modulario-ban

A Modulario SAML 2.0 és OpenID Connect protokollon keresztül támogatja az SSO-t — a Microsoft Entra ID-val, Google Workspace-szel és Oktával való integráció alapból elérhető. Új alkalmazott bevezetésekor az IT egyszerűen hozzáadja a felhasználót a csoporthoz az IdP-ben, és a Modulario automatikusan felismeri. Részletek a /bezpecnost oldalon.

Új alkalmazott bevezetésekor elegendő a felhasználót a Microsoft Entra ID-ban a „Modulario Users” csoporthoz adni — a rendszer automatikusan felismeri, alapértelmezett szerepet rendel hozzá és üdvözlő e-mailt küld. Offboardingkor az IT kikapcsolja a fiókot az IdP-ben, és a Modulario hozzáférése automatikusan megvonódik 5 percen belül — kulcsfontosságú az Mt. és a GDPR betartásához.

Kapcsolódó Modulario modulok

SSO implementálása a cégénél?

A Modulario a legtöbb B2B folyamatot modulárisan lefedi — csak azt vezesse be, amire most szüksége van, és fokozatosan bővítse. Foglaljon ingyenes konzultációt.

Dávid Bělousov

Dávid Bělousov

Sales Director

+421 902 826 802 sales@amcef.com
Konzultáció foglalása