De vooroordelen van Single Sign On

De vooroordelen van Single Sign On

Door: Arnout van der Vorst

Veel IT managers en Security Officers zijn terughoudend als het gaat om het implementeren van een Single Sign On (SSO) oplossing, hoewel de voordelen van SSO duidelijk zijn. Namelijk onder andere gebruikersgemak voor de eindgebruiker en minder wachtwoord reset calls naar de helpdesk. De terughoudendheid ten aanzien van SSO wordt in de hand gewerkt door een aantal vooroordelen over SSO.

Een vooroordeel is bijvoorbeeld dat het toepassen van SSO druk legt op security, omdat met maar één login het gehele applicatielandschap open staat. Dit lijkt inderdaad een risico, maar de kans dat eindgebruikers de enkele logingegevens die zij nodig hebben voor SSO op een briefje onder hun toetsenbord bewaren is veel kleiner dan de circa twaalf wachtwoord- en username combinaties die zij nodig hebben zonder SSO.

Een tweede vooroordeel is dat een SSO implementatie een langdurig proces is. Vaak is een SSO implementatie onderdeel van een breder security beleid, waarbij veel vragen moeten worden beantwoord. Dit zorgt ervoor dat de daadwerkelijke implementatie naar de achtergrond wordt verschoven. Echter, SSO kan ook al heel kleinschalig ingestoken worden door bijvoorbeeld te beginnen met slechts 5 veelgebruikte applicaties.

De hoge kosten van een SSO-oplossing geldt als het derde vooroordeel. De kosten kunnen echter beperkt gehouden worden door zich te richten op de meest kritische applicaties en die mensen die op veel verschillende applicaties moeten inloggen. Dan is de implementatie in prijs en complexiteit goed te overzien.

Het laatste vooroordeel is dat organisaties denken dat zij geen SSO nodig hebben omdat zij complexe wachtwoorden gebruiken om het netwerk te beveiligen. Maar complexe wachtwoorden zijn juist een oorzaak van onveilige situaties, zoals het bewaren van briefjes met wachtwoorden onder het keyboard. SSO biedt hiervoor een oplossing.

De vooroordelen die zijn ontstaan over SSO kunnen eenvoudig worden ontkracht.

Arnout van der Vorst

Geschreven door:
Arnout van der Vorst

Maak kennis met Arnout van der Vorst, de inspirerende Identity Management Architect bij Tools4ever sinds het jaar 2000. Na zijn studie Hogere Informatica aan de Hogeschool van Utrecht is hij begonnen als Supportmedewerker bij Tools4ever. Daarna heeft Arnout zich opgewerkt tot een sleutelfiguur in het bedrijf.  Zijn bijdragen strekken zich uit van klantondersteuning tot strategische pre-sales activiteiten, en hij deelt zijn kennis via webinars en artikelen.

Anderen bekeken ook

SAP koppeling met Active Directory

SAP koppeling met Active Directory

06 september 2012

RBAC: sleutelrol, beheer en evolutie

RBAC: sleutelrol, beheer en evolutie

15 maart 2011

Single Sign On met terminal emulatie (VAX64, AS/400, Linux, SSH)

Single Sign On met terminal emulatie (VAX64, AS/400, Linux, SSH)

14 oktober 2010

User- en toegangsbeheer in cloud applicaties: een uitdaging

User- en toegangsbeheer in cloud applicaties: een uitdaging

04 september 2012