# Was ist Single Sign-On (SSO)?

> Single Sign-On (SSO) ist ein Authentifizierungsprozess, bei dem ein Konto und seine Authentikatoren einem Benutzer den Zugriff auf mehrere Anwendungen ermöglichen, ohne bei jeder eine vollständige Anmeldung separat durchzuführen.

- Kanonische URL: https://yellowcube.eu/de/glossary/single-sign-on/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Übliche Implementierungen nutzen einen Identitätsanbieter, der den Benutzer authentifiziert und geschützte Assertions oder Tokens an Anwendungen sendet, die ihm vertrauen.

SSO kann Passwort-Exposition und Benutzerreibung reduzieren und gleichzeitig Authentifizierungsrichtlinie, MFA, Sitzungskontrollen, Protokollierung und Kontodeaktivierung zentralisieren. Jede Anwendung muss dennoch eigene Autorisierungsentscheidungen treffen: Erfolgreiches SSO etabliert oder überträgt Identitäts- und Authentifizierungskontext, bedeutet aber nicht, dass der Benutzer überall dieselben Berechtigungen erhalten soll.

### Wichtigste Punkte

- **Vertrauensdesign:** Festlegen, welche Identitätsanbieter, Anwendungen, Signaturschlüssel, Weiterleitungsziele, Attribute und Zusicherungssignale vertrauenswürdig sind.
- **Lebenszyklus-Nutzen:** Zentrales Provisioning und Deprovisioning kann Zugriffsänderungen beschleunigen — vorausgesetzt, Anwendungskonten und -sitzungen werden tatsächlich entfernt oder widerrufen.
- **Sitzungssicherheit:** Identitätsanbieter- und Anwendungssitzungen gegen Diebstahl, Fixation, Replay, übermäßige Dauer und unsichere Wiederherstellung schützen.
- **Resilienz:** Für Identitätsanbieter-Ausfälle, Schlüsselrotation, Konfigurationsfehler, kompromittierte Administratoren, Notfallzugriff und kontrollierten Fallback planen.
- **Wichtige Einschränkung:** SSO konzentriert Abhängigkeit und Privileg. Die Kompromittierung eines Identitätsanbieters, einer Federationskonfiguration oder einer aktiven Sitzung kann viele Anwendungen gleichzeitig treffen.

### Verwandte Begriffe

[Identitäts- und Zugriffsverwaltung (IAM)](<https://yellowcube.eu/de/glossary/identity-and-access-management/>) · [Identitätsanbieter (IdP)](<https://yellowcube.eu/de/glossary/identity-provider/>) · [Föderierte Identität](<https://yellowcube.eu/de/glossary/federated-identity/>) · [Multi-Faktor-Authentifizierung (MFA)](<https://yellowcube.eu/de/glossary/multi-factor-authentication/>) · [Conditional Access](<https://yellowcube.eu/de/glossary/conditional-access/>)

### Quellen

[NIST glossary: Single Sign-On](https://csrc.nist.gov/glossary/term/single_sign_on) · [NIST SP 800-63C-4: Federation and Assertions](https://csrc.nist.gov/pubs/sp/800/63/c/4/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

