Le Single Sign-On (SSO, parfois traduit par « authentification unique ») est une méthode d'authentification dans laquelle un utilisateur se connecte une seule fois auprès d'un fournisseur d'identité central (Identity Provider, IDP) et peut ensuite accéder à tous les services autorisés sans devoir se reconnecter.
Fonctionnement
- L'utilisateur se connecte auprès du fournisseur d'identité (par exemple l'Active Directory de l'entreprise via LDAP)
- L'IDP émet un jeton
- Grâce à ce jeton, l'utilisateur peut accéder à tous les services reliés (y compris le système de prise de rendez-vous)
Avantages
- Un seul mot de passe sécurisé au lieu de nombreux mots de passe faibles
- Risque d'hameçonnage réduit
- Gestion centralisée des utilisateurs et des droits
Inconvénients
- Dépendance vis-à-vis du fournisseur d'identité (en cas de panne de celui-ci, l'accès à tous les services est bloqué)