SSO
Définition
Le SSO (Single Sign-On, ou authentification unique) permet à un utilisateur de se connecter une seule fois, avec un compte central, pour accéder à plusieurs applications sans ressaisir d'identifiant ni de mot de passe dans chacune.
Les applications font confiance à un fournisseur d'identité qui vérifie l'utilisateur et leur transmet une preuve de connexion. Les protocoles les plus répandus sont SAML et OpenID Connect. Le compte central est souvent celui de la messagerie professionnelle ou de l'annuaire de l'entreprise.
Ce que le SSO apporte
- Moins de mots de passe : les utilisateurs n'en retiennent qu'un, et la tentation de les réutiliser diminue.
- Une sécurité centralisée : la double authentification s'applique une fois pour tous les outils reliés.
- Des départs maîtrisés : désactiver le compte central coupe l'accès à toutes les applications reliées.
- Des arrivées plus rapides : les droits se donnent à partir de groupes.
Le revers
Le compte central devient une cible de choix : s'il est compromis, tous les outils le sont. Sa protection doit donc être la plus solide de l'organisation. Une panne du fournisseur d'identité peut aussi bloquer l'accès à tous les outils : prévoyez un accès de secours pour l'administration.
Le SSO dans un projet sur mesure
Pour un intranet, un extranet ou une application métier, prévoir le SSO dès la conception évite de gérer des comptes séparés. Vérifiez que les outils du marché que vous utilisez le proposent, car c'est parfois réservé à certaines offres.