Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Dicționar de securitate

Single Sign-On (SSO)

Single Sign-On (SSO) este o metodă de autentificare care permite unui utilizator să acceseze mai multe aplicații și servicii diferite folosind un singur cont și o singură autentificare, fără să introducă din nou parola la fiecare serviciu în parte. Este soluția standard prin care firmele gestionează accesul angajaților la zeci de aplicații interne și externe, fără să multiplice parolele.

Cum funcționează SSO?

Utilizatorul se autentifică o singură dată la un furnizor central de identitate, care verifică cine este și emite un jurnal de încredere (token) valabil pentru o perioadă limitată. Când utilizatorul accesează apoi o altă aplicație conectată la același sistem, aceasta verifică tokenul cu furnizorul central, în loc să ceară din nou o parolă. Tehnologii precum OAuth sau Kerberos stau adesea la baza acestui mecanism, în funcție de tipul de aplicații conectate. Sesiunea rămâne activă o perioadă limitată, configurabilă de administrator, după care utilizatorul trebuie să se autentifice din nou — un echilibru între confort și riscul ca un dispozitiv lăsat nesupravegheat să rămână conectat la nesfârșit.

De ce contează?

Pentru că reduce direct una dintre cele mai frecvente cauze ale breșelor de securitate: parolele multiple, slabe sau reutilizate la zeci de servicii diferite. Cu SSO, un angajat are nevoie de o singură parolă puternică, protejată de obicei prin autentificare multi-factor, iar echipa IT câștigă un control centralizat real — când un angajat pleacă din firmă, dezactivarea unui singur cont central îi taie instant accesul la toate aplicațiile conectate, în loc să caute și să blocheze manual zeci de conturi separate. Vizibilitatea centralizată ajută și la detectarea rapidă a comportamentului anormal — o singură autentificare suspectă la contul central spune mult mai mult decât zeci de jurnale separate, greu de corelat manual.

Cum îl implementezi corect?

  • Protejează contul central SSO cu autentificare multi-factor obligatorie — este acum cheia tuturor celorlalte aplicații.
  • Alege un furnizor de identitate consacrat, integrat corect cu aplicațiile firmei, în loc de soluții improvizate.
  • Revizuiește periodic ce aplicații rămân conectate la SSO și elimină integrările uitate sau nefolosite.
  • Ai un proces clar de dezactivare imediată a contului central la plecarea unui angajat.

Un exemplu concret

O firmă cu douăzeci de aplicații interne diferite trece de la parole separate la SSO. Când un angajat pleacă neașteptat, echipa IT dezactivează contul central în câteva minute, tăind automat accesul la toate cele douăzeci de aplicații deodată — înainte, procesul dura zile și presupunea verificarea manuală a fiecărui sistem în parte, cu riscul real de a uita cel puțin unul activ.

Vrei să simplifici și să întărești controlul accesului în firma ta? Vezi cum îți securizăm accesul și rețeaua.

Întrebări frecvente

SSO e mai riscant decât parole separate, pentru că un singur cont deschide tot?

Da, contul central devine mai valoros, de aceea trebuie protejat obligatoriu cu autentificare multi-factor. În practică, riscul scade totuși per ansamblu, pentru că elimină zecile de parole slabe și reutilizate care ar fi existat oricum.

Ce diferență e între SSO și un gestionar de parole?

Un gestionar de parole stochează și completează parole diferite pentru fiecare cont. SSO elimină nevoia de parole separate — o singură autentificare reală deschide acces la toate aplicațiile conectate, fără parolă repetată.

Termeni înrudiți
Cere un audit gratuit Toate termenii