Was ist Single Sign-on (SSO) und wie funktioniert es? – Auth0 (2024)

Single Sign-on (SSO) bezeichnet eine Identitätslösung, bei der mehrere Anwendungen dieselbe Authentifizierungssitzung nutzen und Anmeldedaten nicht mehrfach eingegeben werden müssen. SSO-Implementierungen werden häufig von Unternehmenskunden genutzt, um den sicheren Zugriff auf wichtige Ressourcen zu ermöglichen. Im Zeitalter der Cloud und bei zunehmender Nutzung von Software-as-a-Service (SaaS) legen Unternehmen weltweit ihren Schwerpunkt auf Zugangsverwaltungsstrategien, die sowohl die Sicherheit als auch das Nutzererlebnis verbessern; beide Aspekte profitieren von SSO.

Vom Standpunkt der Sicherheit aus betrachtet besteht ein Vorteil von Single Sign-on darin, dass sich die Anzahl der für die Anmeldung bei verschiedenen Diensten benötigten Anmeldedaten auf einen Satz reduziert und somit weniger Daten verloren gehen oder gestohlen werden können. Darüber hinaus ist es wahrscheinlich, dass zum Schutz dieses einen, wertvollen Satzes von Anmeldedaten eine Multi-Faktor-Authentifizierung (MFA) oder eine Zwei-Faktor-Authentifizierung (2FA) durchgesetzt wird.

Aus Sicht des Endnutzers sorgt der Einsatz eines IdP-Systems, das SSO unterstützt, für ein besseres Nutzererlebnis, da es die Passwortmüdigkeit bei der Eingabe drastisch reduziert. Außerdem entfällt mit SSO die Last, die entsteht, wenn man sich die Anmeldedaten für Dutzende von Konten einprägen muss.

Ein günstiger Nebeneffekt von SSO-Lösungen besteht darin, dass sich die Zahl der Anfragen zwecks Rücksetzung von Passwörtern beim Helpdesk ebenfalls verringert.

Wie funktioniert Single Sign-on?

Single Sign-on umfasst in der Regel die Definition eines zentralen Dienstes, auf den sich Anwendungen bei der Anmeldung eines Nutzers verlassen. Wenn ein nicht authentifizierter Nutzer auf eine Anwendung zugreifen möchte, für die Identitätsdaten erforderlich sind, leitet die betreffende App den Nutzer an den zentralen Dienst um. Auf diesem Server authentifiziert sich der Nutzer und wird mit seinen geprüften Identitätsdaten wieder an die ursprüngliche Anwendung zurückgeleitet. Dort kann er das erledigen, was er vor der Authentifizierungsaufforderung ursprünglich tun wollte.

Wenn derselbe Nutzer nach einer Weile zu einer anderen Anwendung wechselt, für die ebenfalls Identitätsdaten erforderlich sind und die sich auf denselben zentralen Dienst für die Nutzerauthentifizierung verlässt, kann die zweite Anwendung von der Sitzung profitieren, die der Nutzer mit der Anmeldung bei der ersten Anwendung gestartet hat.

Ein gutes Beispiel dafür, wie SSO in der Praxis funktioniert, sind Google und seine verschiedenen Dienste. Wenn Sie beispielsweise versuchen, auf Gmail zuzugreifen, ohne sich authentifiziert zu haben, leitet Google Sie an einen zentralen Dienst auf accounts.google.com weiter. Dort sehen Sie ein Anmeldefenster, in das Sie Ihre Anmeldedaten eingeben müssen. Ist der Authentifizierungsprozess erfolgreich, leitet Google Sie an Gmail zurück, wo Sie auf Ihr E-Mail-Konto zugreifen können. Wenn Sie nach der Authentifizierung durch diesen zentralen Dienst zu einem anderen Dienst (wie beispielsweise YouTube) wechseln, sehen Sie, dass Sie automatisch angemeldet sind.

Was ist Single Sign-on (SSO) und wie funktioniert es? – Auth0 (1)

Das folgende Diagramm zeigt noch genauer, wie ein SSO-Authentifizierungsprozess abläuft.

Angenommen, der Nutzer möchte auf domain1.com zugreifen. Er wird dann an den Authentifizierungsserver domain3.com weitergeleitet, wo er sich authentifiziert. Verläuft dies erfolgreich, speichert domain3 ein Session-Cookie, der für den SSO-Datensatz verwendet wird. Der Browser wird wieder an domain1 verwiesen und erhält ein Artefakt mit auf den Weg, das domain1.com gegen ein Token umtauschen kann, das als Nachweis der Identität des Nutzers für den anschließenden Zugriff auf die Dienste von domain1 dient.

Wechselt der Nutzer (während derselben Sitzung) zu domain2.com, erfolgt eine Umleitung von domain2 zu domain3 zwecks Authentifizierung. Da domain3 jedoch bereits einen Datensatz hat, der zeigt, dass der Nutzer schon angemeldet ist (deshalb das Cookie), muss sich der Nutzer nicht noch einmal anmelden. Stattdessen wird der Browser mit dem entsprechenden Authentifizierungsartefakt wieder an domain2.com zurückgeleitet, wie zuvor.

Der Zeitraum, für den die SSO-Sitzung gültig bleibt, wird vom Authentifizierungsserver (domain3) bestimmt und kann von der Länge der Browsersitzung bis zu einem spezifizierten Zeitraum (von Stunden bis hin zu Wochen) reichen, je nach Sicherheitsrichtlinie und Anforderungen an das Nutzererlebnis.

Dies ist der Kernpunkt von SSO, wie man ihn von Google und anderen Diensten kennt. Das Protokoll zwischen dem Authentifizierungsserver und den Client-Anwendungen ist in der Regel SAML 2.0, OpenID Connect, Kerberos oder ein anderes Authentifizierungsprotokoll, das SSO unterstützt.

Was ist Single Sign-on (SSO) und wie funktioniert es? – Auth0 (2)

Single Sign-on mit Auth0

Wie bei vielen anderen Authentifizierungs- und Autorisierungsfunktionen ist die Implementierung von Single Sign-on über Auth0 kinderleicht. Wenn Sie Auth0 bereits zum Schutz Ihrer Anwendungen nutzen, steht Ihnen SSO automatisch zur Verfügung. Wenn Sie beispielsweise zwei oder mehr Anwendungen haben, die dasselbe Auth0-Konto nutzen, werden Sie bemerken, dass Nutzer, die sich bei einer Anwendung anmelden, automatisch transparent bei der anderen angemeldet werden. Bei diesen Anwendungen müssen Sie nichts weiter tun, um von der SSO-Sitzung zu profitieren.

Ein weiterer nützlicher Aspekt von Auth0 für Single Sign-on in Ihren Anwendungen ist der zentrale Kontrollpunkt für den Zugriff auf Ihre Ressourcen, was den Aufwand für Ihre IT-Abteilung verringert.

Weitere Informationen über Auth0 im Zusammenhang mit Single Sign-on zum Schutz Ihrer Anwendungen finden Sie in unserer Dokumentation.

Würden Sie gerne mehr erfahren?

Lesen Sie unsere Einführung in IAM, um sich über weitere Themen rund um das Identitäts- und Zugriffsmanagement zu informieren.

Was ist Single Sign-on (SSO) und wie funktioniert es? – Auth0 (2024)
Top Articles
Quantum Break - Recensione - PC - 166479
Quantum Break - La recensione
$4,500,000 - 645 Matanzas CT, Fort Myers Beach, FL, 33931, William Raveis Real Estate, Mortgage, and Insurance
Victory Road Radical Red
Dannys U Pull - Self-Service Automotive Recycling
The Largest Banks - ​​How to Transfer Money With Only Card Number and CVV (2024)
Breaded Mushrooms
Jonathan Freeman : "Double homicide in Rowan County leads to arrest" - Bgrnd Search
Pike County Buy Sale And Trade
41 annonces BMW Z3 occasion - ParuVendu.fr
Free Robux Without Downloading Apps
Joe Gorga Zodiac Sign
Select Truck Greensboro
Thotsbook Com
2016 Hyundai Sonata Price, Value, Depreciation & Reviews | Kelley Blue Book
180 Best Persuasive Essay Topics Ideas For Students in 2024
10-Day Weather Forecast for Florence, AL - The Weather Channel | weather.com
Prosser Dam Fish Count
Mals Crazy Crab
All Obituaries | Buie's Funeral Home | Raeford NC funeral home and cremation
Fraction Button On Ti-84 Plus Ce
2024 INFINITI Q50 Specs, Trims, Dimensions & Prices
Sulfur - Element information, properties and uses
Today Was A Good Day With Lyrics
Glover Park Community Garden
Myql Loan Login
Olivia Maeday
Belledelphine Telegram
Bleacher Report Philadelphia Flyers
Narragansett Bay Cruising - A Complete Guide: Explore Newport, Providence & More
Usa Massage Reviews
Maisons près d'une ville - Štanga - Location de vacances à proximité d'une ville - Štanga | Résultats 201
Lindy Kendra Scott Obituary
Halsted Bus Tracker
Ridge Culver Wegmans Pharmacy
Why Are The French So Google Feud Answers
Leatherwall Ll Classifieds
Quake Awakening Fragments
The Boogeyman Showtimes Near Surf Cinemas
Today's Gas Price At Buc-Ee's
Wisconsin Women's Volleyball Team Leaked Pictures
Trap Candy Strain Leafly
Topos De Bolos Engraçados
11301 Lakeline Blvd Parkline Plaza Ctr Ste 150
Registrar Lls
Grand Valley State University Library Hours
Honkai Star Rail Aha Stuffed Toy
Craigslist Mendocino
La Qua Brothers Funeral Home
Stoughton Commuter Rail Schedule
10 Bedroom Airbnb Kissimmee Fl
Houston Primary Care Byron Ga
Latest Posts
Article information

Author: Aracelis Kilback

Last Updated:

Views: 6190

Rating: 4.3 / 5 (64 voted)

Reviews: 87% of readers found this page helpful

Author information

Name: Aracelis Kilback

Birthday: 1994-11-22

Address: Apt. 895 30151 Green Plain, Lake Mariela, RI 98141

Phone: +5992291857476

Job: Legal Officer

Hobby: LARPing, role-playing games, Slacklining, Reading, Inline skating, Brazilian jiu-jitsu, Dance

Introduction: My name is Aracelis Kilback, I am a nice, gentle, agreeable, joyous, attractive, combative, gifted person who loves writing and wants to share my knowledge and understanding with you.