Wachtwoorden zijn niet langer voldoende om de toegang tot al onze software en systemen te beveiligen. Volgens het Verizon Data Breach Investigations Report 2019 had 29 procent van security te maken met gestolen inloggegevens. Die inloggegevens worden bijvoorbeeld rechtstreeks gestolen via een phishing-aanval of gekocht op het dark web. Als u denkt dat de inloggegevens van uw werknemers niet op het dark web te vinden zijn, denk dan nog eens goed na!
Als gevolg hiervan implementeren organisaties identiteits- en toegangsbeheeroplossingen (IAM) om security te verbeteren. Met IAM-systemen kunnen beheerders de rollen en toegangsrechten van elk van hun users definiëren en beheren.
Een van de user die toegangsbeheer vereenvoudigt, is secure single sign-on (SSO).
Wat is eenmalige aanmelding?
SSO is een sessie- en user waarmee een user één set inloggegevens toegang user tot meerdere applicaties. Omdat de meeste users eenvoudige of vergelijkbare wachtwoorden users voor al hun accounts, is het voor hackers erg eenvoudig om systemen te hacken en toegang te krijgen tot bedrijfsgegevens. SSO maakt gebruik van een centrale directory die user tot resources een meer gedetailleerd niveau controleert. Het is alsof je één enkele, zeer veilige sleutel hebt om toegang te krijgen tot 100 verschillende deuren met 100 individuele sloten.
Het houdt user bij en blokkeert verdachte users logins die niet aan de voorschriften voldoen, waardoor de security de organisatie wordt verbeterd.
Wat zijn de voor- en nadelen van Single Sign-On?
SSO Voordelen
- Betere gebruikerservaring
Met SSO is het voor users veel gemakkelijker users toegang te krijgen tot alle verschillende applicaties die ze dagelijks gebruiken. Ze hoeven maar één keer in te loggen en dan is er meestal een portaal waar ze met één klik op een link toegang hebben tot veel verschillende applicaties. Dit voordeel geldt natuurlijk voor alle users, inclusief IT-beheerders. Volgens een onderzoek van Okta uit 2018 company het gemiddelde aantal applicaties dat per company wordt gebruikt gestegen tot ongeveer 129. Dit valt samen met de toename in het gebruik van SaaS-applicaties.

- Verhoogt de productiviteit van IT-beheerders en verlaagt Help Desk
SSO vermindert het aantal helpdesktickets en de tijd die IT-beheerders besteden aan het oplossen van wachtwoordgerelateerde problemen, zoals het resetten van wachtwoorden. Dit vermindert ook de downtime voor de user.
Bovendien maakt SSO een snelle provisioning en implementatie van nieuwe SaaS-applicaties mogelijk. De SSO-oplossing moet support open standaard zoalsSecurity Markup Language (SAML)2.0 support om snelle provisioning mogelijk te maken.
- Minimaliseert het risico op het gebruik van slechte wachtwoorden
De vijf slechtste wachtwoorden die regelmatig door users worden gebruikt, users :
- 12345
- 123456
- 123456789
- test1
- wachtwoord
Volgens het Forbes-artikel Ranked: The World’s Top 100 Worst Passwords heeft Microsoft een database met 3 miljard gelekte inloggegevens uit security geanalyseerd en vastgesteld dat meer dan 44 miljoen Microsoft-accounts wachtwoorden gebruikten die elders al waren gehackt.
Het hergebruiken van wachtwoorden, het gebruik van eenvoudige wachtwoorden en andere slechte praktijken op het gebied van wachtwoordgebruik kunnen leiden tot kostbare security . users SSO users een betere wachtwoordhygiëne users en veel sterkere inloggegevens gebruiken.
Nadelen van SSO
- Het potentieel voor verminderde Security
Als SSO niet veilig wordt geïmplementeerd, bijvoorbeeld in combinatie met een ander type IAM-oplossing zoals tweefactorauthenticatie (2FA), kan dit rampzalige gevolgen hebben voor het company. Met slechts één set gelekte inloggegevens kunnen hackers eenvoudig toegang krijgen tot alle applicaties en gevoelige, vertrouwelijke informatie verkrijgen.
2FA biedt een extra security door user te bevestigen aan de hand van iets users (bijvoorbeeld een wachtwoord) en een tweede factor naast het wachtwoord – iets wat users of gebruikt, meestal een mobiele app of een token.
SSO biedt samen met 2FA een veilig aanmeldsysteem dat alle voordelen biedt die hierboven zijn besproken.
Hoe wordt Single Sign-On geïmplementeerd?
Er zijn verschillende SSO-dienstverleners op de markt die aan uw organisatorische vereisten kunnen voldoen. U kunt belangrijke beslissingscriteria in overweging nemen, zoals of uw company een on-premise SSO-oplossing, een Identity as a Service (IDaaS)-oplossing of een hybride dienst voor uw omgeving company .
Het gebruik van een combinatie van SSO en 2FA kan security organisatie het gemak en security bieden die security nodig heeft.
Op zoek naar een robuuste IAM-oplossing?Lees meer over Passly, de IAM-oplossing van Kaseya.


