# Mi az egyszeri bejelentkezés (SSO)?

> Az egyszeri bejelentkezés (single sign-on, SSO) olyan hitelesítési folyamat, amelyben egy fiók és a hozzá tartozó hitelesítőeszközök lehetővé teszik, hogy a felhasználó több alkalmazáshoz férjen hozzá anélkül, hogy mindegyiknél külön teljes bejelentkezést végezne.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/single-sign-on/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A gyakori implementációk identitásszolgáltatót használnak, amely hitelesíti a felhasználót, és védett assertionöket vagy tokeneket küld a benne megbízó alkalmazásoknak.

Az SSO csökkentheti a jelszó-expozíciót és a felhasználói súrlódást, miközben központosítja a hitelesítési szabályzatot, az MFA-t, a munkamenet-kontrollokat, a naplózást és a fiókletiltást. Minden alkalmazásnak továbbra is saját jogosítási döntéseket kell hoznia: a sikeres SSO az identitást és a hitelesítési kontextust hozza létre vagy közvetíti, de nem jelenti azt, hogy a felhasználónak mindenhol ugyanazokat a jogosultságokat kell kapnia.

### Legfontosabb pontok

- **Bizalom-tervezés:** Meg kell határozni, mely identitásszolgáltatók, alkalmazások, aláíró kulcsok, átirányítási helyek, attribútumok és biztosíték-jelzések megbízhatók.
- **Életciklus-érték:** A központi provisioning és deprovisioning gyorsabbá teheti a hozzáférési változásokat, feltéve hogy az alkalmazásfiókokat és munkameneteket ténylegesen eltávolítják vagy visszavonják.
- **Munkamenet-biztonság:** Az identitásszolgáltatói és alkalmazás-munkameneteket védeni kell a lopás, fixáció, visszajátszás, túlzott időtartam és a nem biztonságos helyreállítás ellen.
- **Reziliencia:** Tervezni kell identitásszolgáltató-kiesésre, kulcsváltásra, konfigurációs hibákra, kompromittált adminisztrátorokra, vészhelyzeti hozzáférésre és kontrollált tartalékra.
- **Fontos korlát:** Az SSO a függőséget és a jogosultságot koncentrálja. Az identitásszolgáltató, a föderációs konfiguráció vagy egy aktív munkamenet kompromittálása egyszerre sok alkalmazást érinthet.

### Kapcsolódó kifejezések

[Identitás- és hozzáférés-kezelés (IAM)](<https://yellowcube.eu/hu/glossary/identity-and-access-management/>) · [Identitásszolgáltató (IdP)](<https://yellowcube.eu/hu/glossary/identity-provider/>) · [Föderált identitás](<https://yellowcube.eu/hu/glossary/federated-identity/>) · [Többtényezős hitelesítés (MFA)](<https://yellowcube.eu/hu/glossary/multi-factor-authentication/>) · [Feltételes hozzáférés](<https://yellowcube.eu/hu/glossary/conditional-access/>)

### Források

[NIST szószedet: Single Sign-On](https://csrc.nist.gov/glossary/term/single_sign_on) · [NIST SP 800-63C-4: Federation and Assertions](https://csrc.nist.gov/pubs/sp/800/63/c/4/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

