Single Sign-On (SSO): zorgen voor veiligere aanmeldingen

Wachtwoorden volstaan niet langer om de toegang tot al onze software en systemen te beveiligen. Volgens het Verizon Data Breach Investigations Report uit 2019 had 29 procent van de beveiligingsinbreuken te maken met gestolen inloggegevens. Die inloggegevens worden ofwel rechtstreeks gestolen – bijvoorbeeld via een phishing-aanval – ofwel aangekocht op het dark web. Als u denkt dat er geen inloggegevens van uw medewerkers ‘in omloop’ zijn op het dark web, denk dan nog maar eens goed na!

Daarom implementeren organisaties oplossingen voor identiteits- en toegangsbeheer (IAM) om de beveiliging bij het inloggen te verbeteren. Met IAM-systemen kunnen beheerders de rollen en toegangsrechten van al hun eindgebruikers vastleggen en beheren.

Een van de diensten voor gebruikersauthenticatie die het toegangsbeheer vereenvoudigt, is beveiligde single sign-on (SSO).

Wat is Single Sign-On?

SSO is een dienst voor sessie- en gebruikersauthenticatie waarmee een gebruiker met één set inloggegevens toegang kan krijgen tot meerdere applicaties. Aangezien de meeste gebruikers voor al hun accounts eenvoudige of vergelijkbare wachtwoorden gebruiken, is het voor hackers maar al te gemakkelijk om systemen te hacken en toegang te krijgen tot bedrijfsgegevens. SSO maakt gebruik van een centrale directory die de toegang van gebruikers tot bronnen op een gedetailleerder niveau regelt. Het is alsof je één enkele, zeer veilige sleutel hebt waarmee je 100 verschillende deuren met 100 afzonderlijke sloten kunt openen.

Het houdt de gebruikerstoegang bij en schakelt verdachte gebruikers of aanmeldingen die niet aan de voorschriften voldoen uit, waardoor de beveiliging van de organisatie wordt verbeterd.

Wat zijn de voor- en nadelen van Single Sign-On?

Voordelen van SSO

  • Betere gebruikerservaring

Met SSO is het voor gebruikers veel eenvoudiger om toegang te krijgen tot alle verschillende applicaties die ze dagelijks gebruiken. Ze hoeven maar één keer in te loggen en vervolgens is er meestal een portaal waar ze met één klik op een link toegang hebben tot veel verschillende applicaties. Dit voordeel geldt uiteraard voor alle gebruikers, inclusief IT-beheerders. Het gemiddelde aantal applicaties dat per bedrijf wordt gebruikt, is gestegen tot ongeveer 129, zo blijkt uit een onderzoek dat Okta in 2018 heeft uitgevoerd. Dit valt samen met de toename in het gebruik van SaaS-applicaties.

  • Verhoogt de productiviteit van IT-beheerders en verlaagt de kosten voor het beheer van de „ Help Desk ”

SSO zorgt ervoor dat er minder helpdesktickets worden ingediend en dat IT-beheerders minder tijd kwijt zijn aan het oplossen van problemen met wachtwoorden, zoals het opnieuw instellen van wachtwoorden. Dit leidt ook tot minder uitval voor de eindgebruiker.

Bovendien maakt SSO een snelle inrichting en implementatie van nieuwe SaaS-toepassingen mogelijk. De SSO-oplossing moet een open standaard zoalsSecurity Assertion Markup Language (SAML)2.0 ondersteunen om een snelle inrichting mogelijk te maken.

  • Vermindert het risico van het gebruik van slechte wachtwoorden

De vijf slechtste wachtwoorden die regelmatig door gebruikers worden gebruikt, zijn:

  • 12345
  • 123456
  • 123456789
  • test1
  • wachtwoord

Volgens het Forbes-artikel „Ranked: The World’s Top 100 Worst Passwords” heeft Microsoft een database met 3 miljard gelekte inloggegevens uit beveiligingsinbreuken geanalyseerd en vastgesteld dat bij meer dan 44 miljoen Microsoft-accounts wachtwoorden werden gebruikt die elders al waren gehackt.

Het hergebruiken van wachtwoorden, het gebruik van eenvoudige wachtwoorden en andere dergelijke slechte praktijken op het gebied van wachtwoordgebruik kunnen leiden tot een kostbaar beveiligingslek. Dankzij SSO kunnen gebruikers hun wachtwoordbeheer verbeteren en veel sterkere inloggegevens gebruiken.

Nadelen van SSO

  • Het risico op verminderde veiligheid

Als SSO niet op een veilige manier wordt geïmplementeerd, bijvoorbeeld in combinatie met een ander type IAM-oplossing zoals tweefactorauthenticatie (2FA), kan dit rampzalige gevolgen hebben voor het bedrijf. Met slechts één set gelekte inloggegevens kunnen hackers eenvoudig toegang krijgen tot alle applicaties en gevoelige, vertrouwelijke informatie bemachtigen.

2FA biedt een extra beveiligingslaag door de identiteit van de gebruiker te verifiëren aan de hand van iets wat de gebruiker weet (bijvoorbeeld een wachtwoord) en een tweede factor die losstaat van het wachtwoord – iets wat de gebruiker bezit of gebruikt, meestal een mobiele app of een token.

SSO in combinatie met 2FA zorgt voor een veilig inlogsysteem dat alle hierboven genoemde voordelen biedt.

Hoe wordt Single Sign-On geïmplementeerd?

Er zijn verschillende SSO-dienstverleners op de markt die aan de behoeften van uw organisatie kunnen voldoen. U kunt rekening houden met belangrijke beslissingscriteria, zoals de vraag of uw bedrijf een on-premise SSO-oplossing, een Identity-as-a-Service (IDaaS)-oplossing of een hybride oplossing voor uw omgeving nodig heeft.

Door SSO en 2FA te combineren, kunt u uw organisatie het gemak en de veiligheid bieden die zij nodig heeft.

Op zoek naar een robuuste IAM-oplossing?Lees meer over de IAM-oplossing van Kaseya, Passly.

Eén compleet platform voor IT- en beveiligingsbeheer

Kaseya 365 is de alles-in-één-oplossing voor het beheer, de beveiliging en de automatisering van IT. Dankzij naadloze integraties tussen cruciale IT-functies vereenvoudigt het de bedrijfsvoering, versterkt het de beveiliging en verhoogt het de efficiëntie.

10 feiten over het dark web die je moet weten

10 feiten over het dark web die je moet weten

Nu downloaden
10 feiten over AI en cyberbeveiliging die je moet weten

10 feiten over AI en cyberbeveiliging die je moet weten

Nu downloaden
10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen

10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen

Nu downloaden