Single Sign-On (SSO)
Single Sign-On (SSO) ist ein Authentifizierungsmechanismus, bei dem sich Nutzer mit einem einzigen Satz Zugangsdaten einmal anmelden und anschließend Zugriff auf mehrere verbundene Anwendungen erhalten, ohne sich für jede einzelne erneut authentifizieren zu müssen.
Verstehen Single Sign-On (SSO)
SSO verringert die Authentifizierungs-Hürden und verbessert gleichzeitig die Sicherheit. Anstatt separate Passwörter für Dutzende Arbeitsanwendungen zu verwalten, authentifizieren sich Nutzer einmalig über einen Identitätsanbieter (IdP) wie Okta, Google Workspace oder Microsoft Entra. Der IdP stellt Token aus, denen die verbundenen Anwendungen vertrauen, sodass ein nahtloser Zugriff ohne wiederholte Anmeldungen möglich ist. Für Unternehmen zentralisiert SSO das Zugangsmanagement: Verlässt ein Mitarbeiter das Unternehmen, wird mit der Sperrung des IdP-Kontos automatisch der Zugang zu allen verbundenen Anwendungen entzogen. SSO wird über Standards wie SAML 2.0 und OpenID Connect implementiert.
Wie GAIA verwendet Single Sign-On (SSO)
GAIA unterstützt SSO über die Google-Authentifizierung. Dadurch können sich Nutzer mit ihrem Google-Konto anmelden, ohne ein separates GAIA-Passwort erstellen zu müssen. In Unternehmen kann SAML-basiertes SSO über Identitätsanbieter wie Okta oder Microsoft Entra eingerichtet werden, sodass GAIA in ein zentrales Zugriffsmanagement integriert wird. SSO vereinfacht auch OAuth-Integrationen: Da Nutzer bereits bei Google authentifiziert sind, ist für das Verbinden von Gmail und Kalender keine zusätzliche Eingabe von Zugangsdaten nötig.
Verwandte Konzepte
OAuth
OAuth (Open Authorization) ist ein offener Standard für delegierte Autorisierung, der es Drittanwendungen erlaubt, auf Nutzerdaten in einem anderen Dienst zuzugreifen, ohne dass die Nutzer ihr Passwort weitergeben müssen.
Zwei-Faktor-Authentifizierung (2FA)
Die Zwei-Faktor-Authentifizierung (2FA) ist ein Sicherheitsmechanismus, der von Nutzern verlangt, vor dem Zugriff auf ein Konto zwei verschiedene Formen der Verifizierung anzugeben: etwas, das sie wissen (Passwort), und etwas, das sie besitzen (einen Code aus einer Authenticator-App oder einen Hardwareschlüssel) oder etwas, das sie sind (Biometrie).
Passwortmanager
Ein Passwortmanager ist eine Anwendung, die Passwörter und andere Zugangsdaten sicher speichert, generiert und automatisch ausfüllt. So können Nutzer für jedes Konto einzigartige, komplexe Passwörter verwenden, ohne sie sich merken zu müssen.
API-Integration
API-Integration ist der Prozess, verschiedene Softwareanwendungen über deren Programmierschnittstellen (APIs) miteinander zu verbinden, um einen nahtlosen Austausch von Daten und Funktionen zu ermöglichen.


