Single Sign-On (SSO)

Single Sign-On (SSO) is een oplossing waarbij de gebruiker slechts één gebruikersnaam en wachtwoord hoeft te onthouden om toegang te krijgen tot alle systemen en applicaties waar hij of zij rechtmatige toegang toe heeft. Dit bespaart tijd en maakt het proces minder frustrerend voor de gebruiker.

Yuki ondersteunt verschillende varianten van Single Sign-On, waaronder Pinkweb en BDO. Gebruikers kunnen hun inlogwijze wijzigen met behulp van OpenID of GMail.

Er zijn twee soorten SSO-oplossingen: pseudo-SSO en true-SSO. Bij pseudo-SSO-oplossingen worden alle verschillende gebruikersnamen en wachtwoorden van de gebruiker centraal opgeslagen, waardoor de gebruiker met slechts één combinatie kan inloggen in verschillende applicaties en systemen. Echter blijft er wel nog steeds een aparte gebruikersnaam en wachtwoord vereist voor elke applicatie of systeem. Bij true-SSO heeft de gebruiker slechts één identiteit in de vorm van een gebruikersnaam en wachtwoord voor authenticatie. Bij het inloggen wordt er door een aparte software component (de Authentication Service Provider) toegang gegeven of geweigerd aan alle systemen en applicaties waar de gebruiker rechtmatige toegang tot heeft.

Yuki is van mening dat een SSO-oplossing veilig en betrouwbaar moet zijn voor de eindgebruiker. Daarom worden alle gegevens die tijdens het SSO-proces worden verstuurd voldoende versleuteld (SSL 128-bits versleuteling). Terminologie die van belang is bij SSO-oplossingen omvat onder andere authenticatie, de eindgebruiker, externe partijen, softwarecomponenten en tokens.