SSO
Single Sign-On
Hitelesítési mechanizmus, amely lehetővé teszi a felhasználónak, hogy egyszer jelentkezzen be és több alkalmazáshoz férjen hozzá jelszó ismételt megadása nélkül.
Mi az SSO?
Az SSO (Single Sign-On) egy hitelesítési mechanizmus, amely lehetővé teszi a felhasználónak, hogy csak egyszer adja meg bejelentkezési adatait, majd hozzáférjen az összes vállalati alkalmazáshoz ismételt bejelentkezés nélkül. Az SSO a vállalati gyakorlatban jellemzően egy identitásszolgáltatón (IdP) keresztül valósul meg — például Microsoft Entra ID (korábbi Azure AD), Okta, Google Workspace vagy Keycloak nyílt forráskódú megoldásként.
A legelterjedtebb SSO protokollok:
- SAML 2.0 — régebbi, de enterprise B2B-ben még mindig domináns
- OpenID Connect (OIDC) — modern, OAuth 2.0 alapú, modern SaaS-ban használt
- OAuth 2.0 — szigorúan engedélyezéshez, gyakran OIDC-vel kombinálva
Az SSO előnyei:
- Felhasználói élmény — az alkalmazott reggel egyszer jelentkezik be és mindenhez hozzáfér
- Biztonság — centralizált ellenőrzés, egyszerűbb offboarding (az IdP-fiók kikapcsolása az összes alkalmazásból megvonja a hozzáférést)
- Audit — minden bejelentkezés egy helyen naplózódik
- MFA — a többfaktoros hitelesítés centrálisan kényszeríthető
Mikor alkalmazható
Az SSO ma de facto kötelezővé vált minden közép- és nagyobb vállalatnál:
- 5-nél több SaaS alkalmazás bevezetésekor
- Szabályozási kötelezettségnél (ISO 27001, SOC 2)
- Nagyvállalatoknál és közszférában
Kapcsolódó fogalmak
- RBAC — az SSO az azonosítást, az RBAC az engedélyezést kezeli. Lásd: /hu/szotar/rbac.
- ReBAC — fejlettebb engedélyezés SSO-val kombinálva. Lásd: /hu/szotar/rebac.
- ISO 27001 — az SSO általános biztonsági kontroll. Lásd: /hu/szotar/iso-27001.
A Modulario-ban
A Modulario SAML 2.0 és OpenID Connect protokollon keresztül támogatja az SSO-t — a Microsoft Entra ID-val, Google Workspace-szel és Oktával való integráció alapból elérhető. Új alkalmazott bevezetésekor az IT egyszerűen hozzáadja a felhasználót a csoporthoz az IdP-ben, és a Modulario automatikusan felismeri. Részletek a /bezpecnost oldalon.
Új alkalmazott bevezetésekor elegendő a felhasználót a Microsoft Entra ID-ban a „Modulario Users” csoporthoz adni — a rendszer automatikusan felismeri, alapértelmezett szerepet rendel hozzá és üdvözlő e-mailt küld. Offboardingkor az IT kikapcsolja a fiókot az IdP-ben, és a Modulario hozzáférése automatikusan megvonódik 5 percen belül — kulcsfontosságú az Mt. és a GDPR betartásához.
Kapcsolódó fogalmak
RBAC
Hozzáférési modell, amelyben a jogosultságokat szerepeken keresztül rendelik hozzá, nem egyéni felhasználókhoz — egyszerűbb kezelés és auditálhatóság.
ReBAC
Objektumok közötti kapcsolatokon alapuló hozzáférési modell — a hozzáférés abból vezethető le, hogy a felhasználó milyen csapatokban és projektekben vesz részt.
ISO/IEC 27001
Nemzetközi szabvány az információbiztonsági irányítási rendszerre (ISMS) — tanúsítás, amely igazolja a vállalat IT-biztonsági érettségét.
GDPR
2018. május 25-től hatályos EU személyesadat-védelmi rendelet — meghatározza az érintett személyek jogait és az adatkezelők kötelezettségeit.
API
Interfész, amelyen keresztül különböző szoftverrendszerek kommunikálnak egymással — B2B SaaS-ban jellemzően REST API vagy GraphQL HTTPS felett.
Kapcsolódó Modulario modulok
SSO implementálása a cégénél?
A Modulario a legtöbb B2B folyamatot modulárisan lefedi — csak azt vezesse be, amire most szüksége van, és fokozatosan bővítse. Foglaljon ingyenes konzultációt.
Konzultáció foglalása