Single Sign-On (SSO, talvolta tradotto come «accesso unico») è una procedura di autenticazione in cui un utente accede una sola volta a un Identity Provider (IDP) centrale e può quindi utilizzare tutti i servizi autorizzati senza dover effettuare nuovamente l'accesso.
Funzionamento
- L'utente accede all'Identity Provider (ad es. Active Directory aziendale tramite LDAP)
- L'IDP emette un token
- Con questo token l'utente può accedere a tutti i servizi collegati (incluso il sistema di prenotazione appuntamenti)
Vantaggi
- Un'unica password sicura invece di molte password deboli
- Rischio di phishing ridotto
- Gestione centralizzata di utenti e autorizzazioni
Svantaggi
- Dipendenza dall'Identity Provider (se non è disponibile, l'accesso a tutti i servizi è bloccato)