Como o logon único (SSO) funciona
Para o usuário
Quando um usuário faz login em um sistema SSO, as informações de login (geralmente um nome de usuário e senha) são inicialmente verificadas e autenticadas com base nos dados existentes no sistema, enviados quando ele se registrou e fez login pela primeira vez. Em muitos casos, a autenticação de dois fatores (2FA) ou a autenticação multifator (MFA) é iniciada, exigindo que o usuário execute uma etapa adicional: verificação com um leitor de impressão digital, resposta a uma pergunta ou resposta a uma notificação por push em um dispositivo móvel.
Em alguns casos, o sistema faz a correspondência entre o usuário e o dispositivo usado para garantir o contexto de login. O acesso é concedido ou recusado.
Ao fazer login em seu computador e rede de trabalho, como uma VPN ou redes compartilhadas e plataformas SaaS, você entra na rede uma vez só. Em seguida, você tem acesso total a todos os serviços, plataformas, sites e aplicativos permitidos pelo seu nível de autenticação, sem precisar fazer outros logins.
Para a empresa
O SSO anexa um identificador ao usuário quando ele faz login. Depois que as medidas de verificação e autenticação são concluídas, esse identificador serve como entrada para todos os sites, níveis de permissão e informações aos quais uma empresa concedeu acesso ao usuário.
O SSO não sabe quem é o usuário nem armazena as credenciais usadas para fazer login; ele usa apenas o identificador de cada instância para monitorar os níveis de acesso que você autorizou.
Por que implementar o SSO
Simplicidade. Segurança. Controle.
Além de tornar o processo de login mais fácil e simples para seus colaboradores, o SSO oferece à sua empresa mais segurança contra hackers ou acesso acidental a dados confidenciais e informações pessoais.
Ao adicionar os usuários e, em seguida, selecionar os níveis de acesso, você tem mais controle e visibilidade sobre quem tem acesso a quais informações e pode fazer modificações rapidamente ao adicionar novos colaboradores, adicionar ou removê-los de projetos ou remover totalmente os colaboradores do acesso. Esse acesso e segurança de rede aprimorados ficam ainda melhores com a eliminação da necessidade de senhas diferentes, reduzindo o risco de reutilização ou de senhas fracas e esquecidas.
Embora o SSO costume proteger a maioria dos aplicativos empresariais, ele não protege todos os aplicativos. Quando combinado com soluções de gerenciamento de senhas, sua empresa tem melhor controle sobre os protocolos de segurança e compartilhamento para proteger as lacunas deixadas pelo SSO, garantindo a proteção de todos os pontos de acesso de sua organização.
O LastPass oferece um complemento Advanced SSO que se integra diretamente ao gerenciador de senhas do LastPass. Com um extenso catálogo de aplicativos de SSO que traz aplicativos móveis pré-integrados, o LastPass pode elevar o nível de segurança e produtividade da sua empresa.