Wat is Single Sign-On (SSO)? - Uitleg & Betekenis
Single Sign-On (SSO) is een authenticatiemethode waarmee gebruikers met één set inloggegevens toegang krijgen tot meerdere applicaties. Leer hoe SSO werkt.
Definitie
Single Sign-On (SSO) is een authenticatiemethode waarbij gebruikers zich eenmalig aanmelden bij een identity provider en vervolgens automatisch toegang krijgen tot meerdere gekoppelde applicaties zonder opnieuw te hoeven inloggen. Dit verbetert zowel de gebruikerservaring als de beveiliging.
Technische Uitleg
SSO wordt geïmplementeerd via protocollen als SAML 2.0 (Security Assertion Markup Language), OAuth 2.0 en OpenID Connect (OIDC). De identity provider (IdP), zoals Okta, Azure AD of Google Workspace, beheert de authenticatie en geeft tokens uit. Service providers (SP's) vertrouwen op deze tokens om gebruikers toegang te verlenen. SAML gebruikt XML-gebaseerde assertions, terwijl OIDC werkt met JSON Web Tokens (JWTs). Just-in-time provisioning maakt automatisch gebruikersaccounts aan in de service provider bij de eerste login. SCIM (System for Cross-domain Identity Management) synchroniseert gebruikersdata tussen IdP en SP's.
Hoe Refront Dit Gebruikt
Refront ondersteunt SSO via SAML 2.0 en OpenID Connect, waardoor organisaties hun bestaande identity provider (Azure AD, Okta, Google Workspace) kunnen koppelen. Teamleden loggen in met hun bestaande bedrijfsaccount en krijgen automatisch de juiste rol en permissies toegewezen. Dit vereenvoudigt het gebruikersbeheer en verhoogt de beveiliging.
Voorbeelden
- •Medewerkers loggen in via hun Azure AD-account en krijgen automatisch toegang tot Refront zonder een apart wachtwoord aan te maken.
- •Bij het onboarden van een nieuw teamlid wordt het account automatisch aangemaakt in Refront via just-in-time provisioning vanuit Okta.
- •Wanneer een medewerker het bedrijf verlaat, wordt de toegang tot alle gekoppelde applicaties, inclusief Refront, centraal ingetrokken via de IdP.
Gerelateerde Begrippen
Veelgestelde Vragen
Wat zijn de voordelen van SSO?
SSO vermindert het aantal wachtwoorden dat gebruikers moeten onthouden, verlaagt het risico op wachtwoord-gerelateerde beveiligingsincidenten, vereenvoudigt gebruikersbeheer en verbetert de productiviteit doordat gebruikers niet herhaaldelijk hoeven in te loggen.
Is SSO veiliger dan gewoon inloggen?
Ja, omdat het aantal wachtwoorden vermindert en het beveiligingsbeleid centraal wordt beheerd. In combinatie met MFA op de identity provider wordt een hoog beveiligingsniveau bereikt. Het risico is dat de IdP een single point of failure wordt, maar dit wordt gemitigeerd door de IdP goed te beveiligen.
Welke SSO-protocollen worden het meest gebruikt?
SAML 2.0 is de standaard voor enterprise-SSO, terwijl OpenID Connect (OIDC) populair is voor moderne webapplicaties. OAuth 2.0 wordt primair gebruikt voor autorisatie. De meeste enterprise identity providers ondersteunen alle drie de protocollen.
Klaar om te starten?
Probeer Refront gratis en ontdek hoe AI je workflow automatiseert.