Eenmalige aanmelding (SSO): Definitie
Single sign-on (SSO) is een beveiligingsverificatie-eigenschap van verschillende onderling gerelateerde maar onafhankelijke software. Met SSO kan een gebruiker inloggen op verschillende intern verbonden systemen via één gebruikersnaam en wachtwoord. Dit elimineert het gebruik van verschillende referenties om toegang te krijgen tot elk van de systemen en het opnieuw invoeren van inlogverificatie bij elke nieuwe sessie.
Single sign-on verificatie maakt het mogelijk om dezelfde referenties te gebruiken voor meerdere softwaresystemen van een Directory Server Authentication and Systems. Deze directory is een centrale bron die de implementatie van een enkel authenticatiecredential over meerdere applicaties mogelijk maakt. Het omgekeerde van dit proces is ook mogelijk, d.w.z. single sign on is een factor waarmee als een gebruiker zich afmeldt bij een van de applicaties, het ook alle open systemen afsluit.
Het is een veelgebruikte praktijk, vooral in multinationale ondernemingen, waar een klant meerdere systemen kan bedienen via een lokaal netwerk (LAN). SSO maakt het eenvoudiger voor zowel de klant als de organisatie omdat het inloggen van gebruikers op verschillende software gemakkelijk maakt, waardoor het aantal helpdeskverzoeken afneemt en de productiviteit van de organisatie toeneemt. In de meeste gevallen wordt SSO geïmplementeerd samen met andere systeemverificatiemethoden zoals smartcard of eenmalige wachtwoorden, zodat een gebruiker niet wordt buitengesloten van het systeem als hij/zij de gebruikersnaam en het wachtwoord vergeet.
SSO (Single Sign On) oplossing
Er zijn drie hoofdoplossingen voor eenmalige aanmelding, afhankelijk van de vereisten van je organisatie:
- Web Single Sign On: Web single sign on systeem is softwarelijm die gebruikt wordt om de verificatie en acceptatie te controleren van klanten of werknemers die proberen in te loggen op een of meer webgebaseerde softwaresystemen. Web single sign on verbindt de browsersessie van de gebruiker met een softwaretoepassing om SSO voor de gebruiker te verifiëren. Deze SSO-oplossing regelt het aanmelden van gebruikers voor meerdere functies en gegevens.
- Federated Single Sign On: Een federated SSO biedt gebruikers toegang tot meerdere bedrijfssoftware door identiteiten te beheren en toe te wijzen aan verschillende identity providers of domeinen. Dit wordt vastgesteld met behulp van digitale handtekeningen, encryptie of PKI’s.
- Enterprise Single Sign On: Met Enterprise Single Sign On kan uw organisatie zowel uw klanten als uw SSO voor de hele onderneming beheren. Het is extreem afhankelijk van je active directory identiteiten om het aanmelden van gebruikers te beheren.
Voordelen van SSO-authenticatie (Single Sign On)
SSO is het beste wat organisaties had kunnen overkomen met meerdere applicaties of organisaties die medewerkers toegang willen geven tot een ander softwaresysteem met behulp van referenties. Dit vermindert de problemen die ontstaan door een teveel aan software.
- Naar verluidt heeft elk individu gemiddeld 27 wachtwoorden. Met SSO kan een gebruiker dezelfde inloggegevens gebruiken om toegang te krijgen tot meerdere systemen. Het gedoe van het beheren van meerdere wachtwoorden kan worden geëlimineerd met single sign on enquêteverificatie.
- Als meerdere complexe softwaresystemen toegankelijk zijn met slechts één inlogcode, wordt het voor gebruikers veel eenvoudiger om in te loggen en dit zal er uiteindelijk toe leiden dat die software productief en efficiënt wordt gebruikt.
- Werknemers of klanten zullen geen makkelijk te hacken wachtwoorden instellen omdat dit slechts één credential is die ze geacht worden te beheren.
- De SSO-voorwaarden voldoen aan de IT-audit compliance-aspecten.
- Bijna 30% van de helpdeskverzoeken heeft te maken met het opnieuw instellen van inloggegevens. SSO zal helpen om de productiviteit van de medewerkers aan de helpdesk te verbeteren.
- Het steeds opnieuw doorlopen van de aanmeldprocedure kan lastig zijn voor de gebruikers en moeilijk te beheren.
Het belangrijkste aspect van SSO is dat het de licentiekosten van SaaS met meer dan 30% heeft verlaagd, samen met het afschaffen van het proces dat geen waarde aan het systeem toevoegde en het stroomlijnen van onboarding en offboarding procedures in een personeelsbestand.
Voorbeelden van SSO (Single Sign On)
Telkens wanneer u uw internetbankrekening opent, gebruikt u gebruikersnamen en wachtwoorden voor elke sessie en ook voor elk van uw rekeningen. Elke toegangscode voor een online bankrekening is uniek en dit leidt tot zwakker beheer. Meerdere wachtwoorden zijn moeilijker te beheren en dat is waar deze wachtwoorden ongelooflijk kwetsbaar worden voor hacken, phishing en andere frauduleuze activiteiten.
Als een organisatie wil dat werknemers toegang krijgen tot enquêtesoftware zoals QuestionPro, dan kan dat als het platform SAML of XML geactiveerd heeft. Op die manier kunnen werknemers met hun bedrijfslogingegevens inloggen op de enquêtesoftware om enquêtes te maken, te versturen en te analyseren.
SSO-enquête (Single Sign On)
Enquêtesoftware zoals QuestionPro biedt een SAML-gebaseerde eenmalige aanmelding waarmee gebruikers binnen uw organisatie toegang krijgen tot de software. Van medewerkers en klanten wordt niet verwacht dat ze aparte accounts aanmaken en onderhouden voor het enquêtesysteem.
- Het belangrijkste doel van het implementeren van een SSO-enquête is dat werknemers/klanten inloggegevens voor interne toegang kunnen gebruiken om ook toegang te krijgen tot de enquêtesoftware.
- Single sign on biedt medewerkers en klanten de mogelijkheid om niet meerdere zwakke wachtwoorden aan te maken voor verschillende applicaties, maar één echt sterk wachtwoord om toegang te krijgen tot interne applicaties en een enquêteplatform zoals
QuestionPro
. - Het beheer van een enquêteplatform wordt gemakkelijk, vooral voor bedrijfslicenties, omdat het beheer gebruik kan maken van referenties uit het centrale IT-systeem van de organisatie.
Hoe SAML SSO instellen voor aanmeldingsverificatie:
- Ga naar Mijn account ” Authenticatie en logboeken om SAML-verificatie mogelijk te maken.
- Selecteer op het tabblad Login Authentication de optie SAML (Signed). Er zijn drie opties beschikbaar voor het configureren van SSO:
- Metadata URL – De eenvoudigste en handigste manier om SSO te configureren is door een link naar het metadatabestand van de identiteitsprovider op te geven. Zodra de koppeling is ingevoerd en opgeslagen, zal QuestionPro het bestand downloaden, analyseren en de installatie voltooien.
- Metadatabestand – Er zijn bepaalde situaties waarin een identiteitsprovider verwacht dat een serviceprovider de metadata voor configuratie downloadt en niet de URL. Ze kunnen de optie “Metagegevensbestand” selecteren en het gedownloade bestand invoeren voordat ze het opslaan. QuestionPro zal de gegevens ontleden en kritieke informatie zal worden geëxtraheerd zonder het metadatabestand op te slaan. Voor eventuele updates moet het metadatabestand opnieuw worden geüpload en moet het hele proces worden herhaald.
- Handmatige instellingen – Voor handmatige instellingen moet u de volgende informatie opgeven:
- Entiteits-ID / Gebruiker
- X509-certificaat
- Om ervoor te zorgen dat QuestionPro automatisch toegang identificeert en verstrekt, moet de SAML-identiteitsprovider worden geconfigureerd om slechts één attribuut op te geven: emailAddress.
Voordelen van SSO (Single Sign On):
- Helpt de kosten voor klantenservice te minimaliseren: SSO stelt gebruikers in staat om een reeks referenties niet te onthouden. Bij de meeste klantenservices vergeet bijna 20% van de klanten wachtwoorden. Met SSO kan de moeite van het onthouden van referenties worden geëlimineerd, wat kan leiden tot een vermindering van het aantal “wachtwoord vergeten” klantvragen.
- Verbetert de klanttevredenheid: SSO is over het algemeen ontwikkeld om
klantervaringen
te verbeteren, omdat het inloggen op meerdere platforms eenvoudiger wordt. - Verhoogt de productiviteit van werknemers: Een organisatie investeert kostbare tijd en mankracht om wachtwoordgerelateerde problemen op te lossen. Als single sign on wordt gebruikt, helpt het de inspanningen van werknemers om deze problemen met referenties op te lossen te verminderen en zich in plaats daarvan te richten op het bijdragen aan andere aspecten van het succes van een organisatie.
- Verbetert de beveiligingsmogelijkheden van de organisatie: Single sign on moedigt werknemers aan om sterkere wachtwoorden aan te maken die minder kwetsbaar zijn voor beveiligingsrisico’s. Dit leidt tot een betere beveiliging van de organisatie en haar applicaties.
- Katalyseert samenwerkingsinspanningen tussen bedrijven: Als bedrijven SSO gaan naleven en andere bedrijven het effectief vinden om software te implementeren van organisaties die SSO naleven, creëert dat betere zakelijke kansen voor iedereen in het ecosysteem. Bedrijven die bijvoorbeeld QuestionPro gebruiken – dat compatibel is met single sign on – zullen nu beter beveiligd zijn en dit kan een productieve bron van nieuwe klanten blijken te zijn.