Dicționar IT
Ce este single sign-on (SSO)?
O singură autentificare pentru toate aplicațiile firmei: intri cu contul de organizație — restul ușilor se deschid singure, controlat.
Viața digitală a unui angajat obișnuit înseamnă zeci de aplicații — email, CRM, contabilitate, HR, unelte de proiect — și, fără SSO, zeci de parole: refolosite (riscul clasic), uitate (tichetele de resetare fiind folclorul oricărui IT), și rămase active după plecarea din firmă (riscul despre care se află târziu). Single sign-on-ul rezolvă structural: angajatul se autentifică o dată, cu contul de organizație (în practica IMM-urilor românești: Microsoft 365/Entra ID sau Google Workspace — furnizorul de identitate pe care firma îl are deja), iar aplicațiile conectate acceptă această identitate în loc să-și ceară propriile parole — prin protocoale standard (SAML, OpenID Connect) pe care aplicațiile SaaS serioase le suportă nativ. Câștigurile, în ordinea valorii reale: offboarding-ul instant (angajatul plecat pierde totul dintr-o singură dezactivare — versus vânătoarea de conturi prin zeci de aplicații, cu cele uitate active luni de zile), securitatea concentrată unde poate fi apărată (un singur punct de autentificare înseamnă un singur loc unde impui 2FA serios, politici de acces, monitorizare — apărarea unui castel bine fortificat bate apărarea a treizeci de corturi), viața mai simplă a oamenilor (o identitate, zero parole de aplicație, zero resetări) și auditabilitatea (cine, unde, când s-a autentificat — într-un singur jurnal). Costurile și nuanțele, cinstit: punctul unic de autentificare e și punct unic de avarie (contul de organizație compromis deschide totul — de aceea 2FA-ul pe el nu e opțional, ci rațiunea întregului aranjament; iar căderea furnizorului de identitate oprește tot — rar la giganți, dar de știut), iar partea comercială iritantă a pieței: multe SaaS-uri țin SSO-ul ostatic în planurile enterprise scumpe („SSO tax” — un criteriu de verificat la achiziții înainte de îndrăgostire). Pentru aplicațiile construite la comandă pentru firma ta, concluzia e o cerință de specificație simplă: „autentificare prin contul nostru de Microsoft/Google” — implementare standard, cu tot lanțul de beneficii inclus din prima zi.
Hai să vorbim despre proiectul tău
Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.
office@northdan.com · +40 752 070 247
Termenul te interesează pentru un proiect concret? Aplicații integrate cu contul de firmă — vezi serviciul de aplicații web
De ce contează pentru afacerea ta
Plecările din firmă, securizate instant
Un singur cont dezactivat taie accesul la toate aplicațiile — dispare vânătoarea de conturi uitate active prin SaaS-uri.
Apărarea, concentrată eficient
2FA, politici și monitorizare într-un singur punct de autentificare — fortificat serios — în loc de treizeci de uși păzite inegal.
Zero parole de aplicație, zero resetări
Oamenii intră cu contul pe care îl au deja — productivitate mică dar zilnică, și un IT eliberat de tichetele de „mi-am uitat parola”.
Întrebări frecvente
Firma noastră e mică — SSO nu e pentru corporații?
A fost; nu mai e: dacă folosești Microsoft 365 sau Google Workspace, furnizorul de identitate există deja — conectarea aplicațiilor SaaS compatibile e configurare, nu proiect. Pragul de rentabilitate e jos: de la 10-15 oameni și câteva aplicații, economia de administrare plus securitatea offboarding-ului bat efortul. Pornirea pragmatică: aplicațiile noi se conectează prin SSO din prima zi; cele existente, la reînnoiri.
Ce se întâmplă dacă e compromis contul central al unui angajat?
Exact scenariul pentru care SSO-ul se construiește cu 2FA obligatoriu (ideal passkeys sau chei — rezistente la phishing) și cu politici: acces condiționat (locații și dispozitive), sesiuni revocabile central, alerte la comportament anormal. Iar când incidentul totuși apare, arhitectura ajută răspunsul: un singur loc de blocat, un singur jurnal de investigat — versus întrebarea imposibilă „în care din cele 30 de aplicații a intrat?”. Punctul unic e mai apărabil decât haosul distribuit — cu condiția să fie chiar apărat.
Aplicația pe care vrem s-o cumpărăm cere planul enterprise pentru SSO — cum tratăm?
E practica „SSO tax” — iritantă și răspândită: funcția de securitate de bază, împachetată la etajul scump. Opțiunile: negociezi (mulți furnizori cedează la cerere fermă, mai ales pe contracte anuale), cauți alternativa care oferă SSO decent în planurile normale (criteriu de achiziție legitim), sau accepți conștient excepția — cu parolă unică generată de managerul de parole și cont inclus manual în checklist-ul de offboarding. Ce nu faci: să renunți la SSO peste tot pentru că trei furnizori îl vând scump.
Hai să vorbim despre proiectul tău
Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.
office@northdan.com · +40 752 070 247