Single sign-on (SSO)
Met single sign-on authenticeert een gebruiker een keer en krijgt daarna toegang tot meerdere applicaties zonder opnieuw in te loggen. Een centrale identity provider verzorgt de authenticatie; aangesloten applicaties ontvangen een ondertekend token of assertion dat bewijst wie de gebruiker is, via protocollen als OpenID Connect of SAML.
SSO verbetert gebruiksgemak en veiligheid: minder wachtwoorden, een plek om sterke authenticatie af te dwingen en toegang in te trekken. De keerzijde is risicoconcentratie - wie het SSO-account kraakt, komt overal binnen - en daarom verdient juist die login de sterkste factoren (FIDO2, een eID op hoog niveau).