Startseite • Leistungen • Single Sign-on (SSO)

Single Sign-on (SSO) - Einmal anmelden, sicher auf alle Anwendungen zugreifen

Mit Single Sign-on reduzieren Sie den Anmeldeaufwand, entlasten Ihre IT und verbessern gleichzeitig die Sicherheit Ihrer Anwendungen.

Einmal anmelden, sicher auf
Anwendungen zugreifen


Viele Anwendungen bedeuten häufig auch viele Anmeldungen. Single Sign-on reduziert diesen Aufwand, indem sich Nutzer einmal authentifizieren und anschließend auf mehrere freigegebene Anwendungen zugreifen können.

SSO verbessert damit die Benutzerfreundlichkeit und kann gleichzeitig die zentrale Kontrolle über Zugriffe stärken.

68 %


der Mitarbeitenden nutzen im Laufe einer Stunde bis zu zehn verschiedene Anwendungen.

bis 55 %


weniger Helpdesk-Aufwand – Single Sign-on reduziert Passwortprobleme und entlastet den IT-Support durch weniger Anfragen zu Anmeldedaten.

SSO

Wie funktioniert Single Sign-on?

Bei einer SSO-Lösung übernimmt ein zentraler Identity Provider die Authentifizierung. Nach erfolgreicher Anmeldung können Nutzer auf angebundene Anwendungen zugreifen, ohne sich dort erneut anmelden zu müssen. Je nach Umgebung kommen dabei unterschiedliche Protokolle und Verfahren zum Einsatz.

Herausforderungen in der Praxis


Viele Unternehmen verwalten heute eine Vielzahl unterschiedlicher Anwendungen. Häufig verfügt jede Anwendung über einen eigenen Anmeldeprozess und eigene Zugangsdaten.

  • mehrere Passwörter pro Benutzer
  • vergessene Kennwörter
  • hoher Aufwand für Passwort-Resets
  • uneinheitliche Sicherheitsrichtlinien
  • eingeschränkte Benutzerfreundlichkeit

Mit OEDIV SecuSys wird Single Sign-on zum verbindenden Element Ihrer Anwendungslandschaft – zentral gesteuert, sicher integriert und auf die Anforderungen Ihres Unternehmens abgestimmt.

Was wir tun können

  • Analyse bestehender Anmeldeprozesse
  • Einführung von Single Sign-on
  • Integration bestehender Anwendungen
  • Anbindung von Cloud-Services
  • Implementierung von Identity Providern
  • Einbindung bestehender Verzeichnisdienste
  • Unterstützung hybrider IT-Landschaften
  • Kombination mit Multi-Faktor-Authentifizierung (MFA)

Weniger Passwörter, mehr Kontrolle


SSO kann die Anzahl der benötigten Passwörter reduzieren und zentrale Sicherheitsmechanismen wie Multi-Faktor-Authentifizierung unterstützen.

Gleichzeitig schafft eine zentrale Authentifizierung eine bessere Grundlage für die Steuerung und Überwachung von Zugriffsprozessen.

OEDIV SecuSys begleitet Unternehmen von der Planung über die Implementierung bis zur Weiterentwicklung ihrer SSO-Umgebung.

SSO & MFA

Single Sign-on und
Multi-Faktor-Authentifizierung


Single Sign-on entfaltet seinen größten Nutzen in Kombination mit Multi-Faktor-Authentifizierung (MFA). Benutzer melden sich einmal an und bestätigen ihre Identität zusätzlich über einen zweiten Faktor – beispielsweise mit einer Authenticator-App oder einem Sicherheitsschlüssel.

So entsteht eine komfortable Anmeldung, ohne auf ein hohes Sicherheitsniveau zu verzichten.

Ihre Vorteile

Single Sign-on verbindet Sicherheit und Benutzerfreundlichkeit.

  • nur eine Anmeldung für mehrere Anwendungen
  • geringerer Passwortaufwand
  • weniger Helpdesk-Anfragen
  • schnellerer Zugriff auf Anwendungen
  • zentrale Steuerung von Anmeldungen
  • einheitliche Sicherheitsrichtlinien
  • höhere Benutzerzufriedenheit
  • einfache Integration bestehender Systeme

SSO mit OEDIV SecuSys

OEDIV SecuSys unterstützt Unternehmen bei der Konzeption und Umsetzung von Single-Sign-on-Lösungen. Dabei geht es nicht nur um die technische Anbindung einzelner Anwendungen. Wir betrachten die bestehende Systemlandschaft, die Anforderungen der Nutzer und die übergreifende IAM-Architektur. Auf dieser Grundlage entwickeln wir gemeinsam mit unseren Kunden ein SSO-Konzept, das sich in die vorhandenen Strukturen integrieren lässt. Als herstellerunabhängiger Partner können wir unterschiedliche Technologien und Lösungsansätze bewerten und auf die individuelle Situation des Unternehmens abstimmen.

FAQ

Häufig gestellte
Fragen

Hier finden Sie Antworten auf die wichtigsten Fragen

zu unseren Leistungen und Lösungen

Was ist Single Sign-on?
Single Sign-on (SSO) ermöglicht Nutzern, sich einmal bei einem zentralen Anmeldedienst anzumelden und danach alle angebundenen Anwendungen ohne erneute Anmeldung zu nutzen. Die Anwendungen prüfen kein Passwort mehr, sondern vertrauen der Bestätigung des Anmeldedienstes, übertragen über Standardprotokolle wie SAML 2.0 oder OpenID Connect.
Ruft ein Nutzer eine Anwendung auf, leitet diese ihn an den zentralen Anmeldedienst weiter. Dort authentifiziert er sich mit Passwort und zweitem Faktor oder passwortlos. Der Anmeldedienst stellt ein signiertes Token aus, das die Anwendung prüft und aus dem sie Identität und Gruppen übernimmt. Solange die Sitzung beim Anmeldedienst gültig ist, entfällt die erneute Anmeldung bei weiteren Anwendungen. Wir konfigurieren Sitzungslaufzeiten je Anwendung: kurz für sensible Systeme, länger für den Alltag.
Single Sign-on senkt die Zahl der Passwörter pro Nutzer auf eines, reduziert Passwort-Resets als häufigsten Fall im Helpdesk um bis zu 80 Prozent und spart Mitarbeitenden 15 bis 30 Minuten Anmeldeaufwand pro Tag. Für die Sicherheit wichtiger: Es gibt genau eine Stelle, an der Multi-Faktor-Authentifizierung erzwungen, Richtlinien durchgesetzt, Anmeldungen protokolliert und beim Austritt alle Zugriffe auf einmal gesperrt werden.
Ja, wenn der zentrale Login stärker geschützt ist als jedes Einzelpasswort zuvor: phishing-resistente Multi-Faktor-Authentifizierung, Zugriffsrichtlinien nach Gerät und Risiko, kurze Sitzungslaufzeiten für sensible Anwendungen und Überwachung des Anmeldedienstes selbst. Ohne diese Maßnahmen konzentriert Single Sign-on das Risiko auf ein Passwort. Mit ihnen ist es das wirksamste Werkzeug, um Passwort-Phishing im Unternehmen zu beenden. Wir führen SSO deshalb nie ohne zweiten Faktor ein.
Alle, die SAML 2.0, OpenID Connect oder OAuth 2.0 unterstützen: Microsoft 365, SAP, Salesforce, ServiceNow, Google Workspace, Atlassian, Workday und die meisten Cloud-Dienste. Ältere Inhouse-Anwendungen ohne Standardprotokoll binden wir über Kerberos, Header-basierte Authentifizierung oder einen vorgeschalteten Anwendungsproxy an. Jedes SSO-Projekt beginnt bei uns mit einem Anwendungsinventar und einer Einteilung nach Anbindungsart.
Ein Passwort-Manager speichert weiterhin ein Passwort pro Anwendung und füllt es automatisch aus. Die Anwendung prüft es unverändert. Single Sign-on ersetzt die Passwörter: Die Anwendung vertraut dem zentralen Anmeldedienst, ein Passwort für die Anwendung existiert nicht mehr und kann nicht gestohlen werden. Passwort-Manager sind eine Übergangslösung für Anwendungen, die sich noch nicht an SSO anbinden lassen.