Single Sign On (SSO): Definizione
Il single sign-on (SSO) è una proprietà di autenticazione di sicurezza di diversi software correlati ma indipendenti. Utilizzando l’SSO, un utente può accedere a diversi sistemi collegati internamente tramite un unico nome utente e un’unica password. In questo modo si elimina l’uso di credenziali diverse per accedere a ciascuno dei sistemi e la necessità di reinserire l’autenticazione di accesso a ogni nuova sessione.
L’autenticazione single sign-on consente di utilizzare le stesse credenziali per più sistemi software da una Directory Server Authentication and Systems. Questa directory è una fonte centrale che permette di implementare un’unica credenziale di autenticazione in più applicazioni. È possibile anche l’inverso di questo processo, cioè il single sign on è un fattore che consente all’utente di disconnettersi da un’applicazione e di terminare anche tutti i sistemi aperti.
Si tratta di una pratica molto diffusa, soprattutto nelle aziende multinazionali, dove un cliente può gestire più sistemi tramite una rete locale (LAN). L’SSO semplifica le cose sia per il cliente che per l’organizzazione, in quanto rende comodo il login dell’utente ai vari software, riducendo il numero di richieste all’helpdesk, che a loro volta contribuiscono ad aumentare la produttività dell’organizzazione. Nella maggior parte dei casi, l’SSO viene implementato insieme ad altre modalità di autenticazione del sistema, come smart card o password una tantum, in modo che l’utente non venga bloccato dal sistema se dimentica il nome utente e la password.
Soluzione Single Sign On (SSO)
Esistono tre principali soluzioni di Single Sign On, a seconda dei requisiti dell’organizzazione:
- Web Single Sign On: il sistema Web Single Sign On è un software utilizzato per controllare la verifica e l’accettazione dei clienti o dei dipendenti che cercano di accedere a uno o più sistemi software basati sul Web. Il Web single sign on collega la sessione del browser del sito web dell’utente e un’applicazione software per autenticare l’SSO per l’utente. Questa soluzione SSO controlla l’accesso degli utenti a più funzioni e dati.
- Federated Single Sign On: un SSO federato offre agli utenti l’accesso a più software aziendali gestendo e mappando le identità tra diversi identity provider o domini. Questo viene stabilito utilizzando firme digitali, crittografia o PKI.
- Enterprise Single Sign On: Enterprise Single Sign On consente all’organizzazione di gestire contemporaneamente i clienti e l’SSO aziendale. È estremamente dipendente dalle identità della directory attiva per gestire il login degli utenti.
Vantaggi dell’autenticazione Single Sign On (SSO)
L’SSO è la cosa migliore che potesse capitare alle organizzazioni con più applicazioni o a quelle organizzazioni che intendono consentire ai dipendenti di accedere a un altro sistema software utilizzando le credenziali. In questo modo si attenuano i problemi derivanti da un eccesso di software.
- Si dice che ogni individuo abbia in media 27 password. Con SSO, un utente può utilizzare le stesse credenziali di accesso per accedere a più sistemi. Il fastidio di gestire più password può essere eliminato con l’autenticazione single sign on.
- Se si può accedere a più sistemi software complessi utilizzando un’unica credenziale di accesso, sarà molto più facile per gli utenti effettuare il login e questo porterà a un utilizzo produttivo ed efficiente del software.
- I dipendenti o i clienti non imposteranno password facili da violare perché questa è solo una delle credenziali che devono gestire.
- I termini e le condizioni SSO sono conformi agli aspetti di conformità dell’audit IT.
- Quasi il 30% delle richieste dell’help desk riguarda la reimpostazione delle credenziali di accesso. L’SSO contribuirà a migliorare la produttività dei dipendenti dell’help desk.
- Completare più volte la procedura di login può essere pesante per gli utenti e difficile da gestire.
L’aspetto più importante dell’SSO è che si è osservato che ha ridotto i costi delle licenze SaaS di oltre il 30%, oltre a eliminare i processi che non aggiungevano alcun valore al sistema e a snellire le procedure di onboarding e offboarding della forza lavoro.
Esempi di Single Sign On (SSO)
Ogni volta che si accede al proprio conto di Internet banking, si utilizzano nomi utente e password per ogni sessione e per ogni conto. Ogni credenziale di accesso al conto bancario online sarà unica e questo porta a una gestione più debole. Le password multiple sono più difficili da gestire ed è qui che queste password diventano incredibilmente vulnerabili all’hacking, al phishing e ad altre attività fraudolente.
Se un’organizzazione vuole che i dipendenti accedano a un software per sondaggi come QuestionPro, può farlo se la piattaforma ha attivato SAML o XML. In questo modo, i dipendenti possono utilizzare le proprie credenziali di accesso aziendali per accedere al software di indagine e creare, inviare e analizzare le indagini.
Sondaggio sul Single Sign On (SSO)
I software per sondaggi simili a QuestionPro offrono un accesso singolo basato su SAML che consente agli utenti della vostra organizzazione di accedere al software. I dipendenti e i clienti non sono tenuti a creare e mantenere account separati per il sistema di indagine.
- L’obiettivo principale dell’implementazione del sondaggio SSO è che i dipendenti/clienti possano utilizzare le credenziali di accesso interne anche per accedere al software del sondaggio.
- Il Single Sign On offre ai dipendenti e ai clienti la possibilità di non creare più password deboli per diverse applicazioni e di creare invece un’unica password davvero forte per accedere alle applicazioni interne e a una piattaforma di sondaggi come
QuestionPro
. - L’amministrazione di una piattaforma di indagine diventa conveniente, soprattutto per le licenze aziendali, poiché la gestione può utilizzare le credenziali del sistema IT centrale dell’organizzazione.
Come impostare SAML SSO per l’autenticazione del login:
- Andare a Il mio account ” Autenticazione e registri per facilitare l’autenticazione SAML.
- Nella scheda Autenticazione di accesso, selezionare SAML (firmato). Sono disponibili tre opzioni per la configurazione di SSO:
- URL dei metadati – Il modo più semplice e conveniente per configurare SSO è quello di fornire un link al file dei metadati del fornitore di identità. Una volta inserito e salvato il link, QuestionPro scaricherà il file, lo analizzerà e completerà la configurazione.
- File di metadati – Ci sono alcune situazioni in cui un fornitore di identità si aspetta che un fornitore di servizi scarichi i metadati per la configurazione e non l’URL. Possono selezionare l’opzione “File metadati” e inserire il file scaricato prima di salvarlo. QuestionPro analizzerà i dati e le informazioni critiche saranno estratte senza salvare il file dei metadati. Per qualsiasi aggiornamento, il file dei metadati dovrà essere caricato nuovamente e l’intero processo dovrà essere ripetuto.
- Impostazioni manuali – Per l’impostazione manuale, è necessario fornire le seguenti informazioni:
- ID entità / Utente
- Certificato X509
- Affinché QuestionPro possa identificare e fornire automaticamente l’accesso, il provider di identità SAML deve essere configurato per inserire un solo attributo: emailAddress.
Vantaggi del Single Sign On (SSO):
- Contribuisce a ridurre al minimo i costi del servizio clienti: SSO consente agli utenti di non ricordare una serie di credenziali. Nella maggior parte dei servizi alla clientela, quasi il 20% dei clienti tende a dimenticare le password. Con l’SSO, è possibile eliminare il problema di ricordare le credenziali, con conseguente riduzione delle richieste di “password dimenticata” da parte dei clienti.
- Migliora i livelli di soddisfazione dei clienti: L’SSO è generalmente sviluppato per rendere
esperienze dei clienti
migliori, in quanto offre la possibilità di accedere facilmente a più piattaforme. - Aumenta la produttività dei dipendenti: Un’organizzazione investe tempo prezioso e manodopera per risolvere i problemi legati alle password. L’utilizzo del single sign on consente di ridurre gli sforzi dei dipendenti per risolvere i problemi legati alle credenziali e di concentrarsi invece sul contributo ad altri aspetti del successo di un’organizzazione.
- Migliora le capacità di sicurezza dell’organizzazione: Il Single Sign On incoraggia i dipendenti a creare password più forti, meno vulnerabili ai rischi di sicurezza, e porta a una maggiore sicurezza dell’organizzazione e delle sue applicazioni.
- Catalizza gli sforzi di collaborazione tra imprese: Quando le aziende iniziano a conformarsi all’SSO e altre aziende trovano efficace implementare i software delle organizzazioni conformi all’SSO, si creano migliori opportunità di business per tutti i membri dell’ecosistema. Ad esempio, le aziende che utilizzano QuestionPro, che è conforme al Single Sign On, saranno ora più sicure e questo può rivelarsi una fonte produttiva di nuovi affari.