# Čo je jednotné prihlásenie (SSO)?

> Jednotné prihlásenie (single sign-on, SSO) je autentifikačný proces, v ktorom jeden účet a jeho autentifikátory umožňujú používateľovi pristupovať k viacerým aplikáciám bez vykonania plného prihlásenia v každej z nich.

- Kanonická URL: https://yellowcube.eu/sk/glossary/single-sign-on/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Bežné implementácie používajú poskytovateľa identity, ktorý autentifikuje používateľa a posiela chránené assertions alebo tokeny aplikáciám, ktoré mu dôverujú.

SSO môže znížiť expozíciu hesiel a trenie pre používateľa pri centralizácii autentifikačnej politiky, MFA, kontrol relácií, logovania a vypnutia účtov. Každá aplikácia musí stále robiť vlastné autorizačné rozhodnutia: úspešné SSO vytvára alebo prenáša identitu a autentifikačný kontext, ale neznamená, že používateľ má dostať rovnaké oprávnenia všade.

### Kľúčové body

- **Návrh dôvery:** Definovať, ktorí poskytovatelia identity, aplikácie, podpisové kľúče, presmerovacie lokality, atribúty a signály istoty sú dôveryhodné.
- **Hodnota životného cyklu:** Centrálny provisioning a deprovisioning môžu zrýchliť zmeny prístupu, za predpokladu, že aplikačné účty a relácie sú skutočne odstránené alebo zrušené.
- **Bezpečnosť relácií:** Chrániť relácie poskytovateľa identity aj aplikácií pred krádežou, fixáciou, prehratím, nadmerným trvaním a nebezpečnou obnovou.
- **Odolnosť:** Plánovať na výpadky poskytovateľa identity, rotáciu kľúčov, konfiguračné chyby, kompromitovaných administrátorov, núdzový prístup a riadenú záložnú cestu.
- **Dôležité obmedzenie:** SSO koncentruje závislosť a privilégium. Kompromitácia poskytovateľa identity, konfigurácie federácie alebo aktívnej relácie môže ovplyvniť mnoho aplikácií naraz.

### Súvisiace pojmy

[Správa identít a prístupu (identity and access management, IAM)](<https://yellowcube.eu/sk/glossary/identity-and-access-management/>) · [Poskytovateľ identity (identity provider, IdP)](<https://yellowcube.eu/sk/glossary/identity-provider/>) · [Federovaná identita](<https://yellowcube.eu/sk/glossary/federated-identity/>) · [Viacfaktorové overenie (multi-factor authentication, MFA)](<https://yellowcube.eu/sk/glossary/multi-factor-authentication/>) · [Podmienený prístup](<https://yellowcube.eu/sk/glossary/conditional-access/>)

### Zdroje

[NIST glossary: Single Sign-On](https://csrc.nist.gov/glossary/term/single_sign_on) · [NIST SP 800-63C-4: Federation and Assertions](https://csrc.nist.gov/pubs/sp/800/63/c/4/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

