Trötta på att hålla reda på ett lösenord per system? Single sign-on (SSO) låter era anställda logga in en enda gång och sedan nå alla godkända verktyg utan att logga in om och om igen. Det betyder färre lösenord att glömma, mindre krångel och bättre kontroll över vem som har tillgång till vad.
Vad betyder single sign-on?
"Single sign-on" betyder ungefär "en enda inloggning". Istället för att ha separata användarnamn och lösenord till mejlen, ekonomisystemet, projektverktyget och allt annat, loggar du in på ett ställe – och blir automatiskt insläppt i resten. Tänk dig en bricka som öppnar alla dörrar du har behörighet till, istället för en nyckelknippa med tjugo olika nycklar.
Hur fungerar SSO i praktiken?
Bakom kulisserna finns en betrodd "identitetstjänst" (på engelska identity provider). Det är den som vet vem du är. När du försöker öppna ett system frågar systemet identitetstjänsten: "är den här personen inloggad och godkänd?" Är svaret ja släpps du in, utan att du behöver skriva lösenordet igen. Vanliga exempel på sådana tjänster är inloggning via Microsoft eller Google.
Det viktiga att förstå är att systemen litar på identitetstjänsten istället för att var och en hanterar sina egna lösenord. Det är just det som gör SSO både smidigt och säkert.
Är SSO säkrare än vanliga lösenord?
Oftast ja, och det av flera skäl:
- Färre lösenord betyder färre lappar på skärmen och färre återanvända, svaga lösenord.
- Ett ställe att skydda väl. Du kan lägga kraften på att göra den enda inloggningen riktigt säker, till exempel med tvåfaktorsautentisering (en extra kod utöver lösenordet).
- Enklare att stänga av. När någon slutar stänger ni ett konto – och då försvinner åtkomsten till allt på en gång.
Men det finns en baksida att vara medveten om: eftersom den enda inloggningen är nyckeln till allt, måste den skyddas extra väl. Därför hör SSO och tvåfaktor ihop som hand i handske.
Vilka fördelar får företaget?
- Mindre krångel för de anställda – de loggar in en gång och kommer igång.
- Färre lösenordsåterställningar, vilket sparar tid för både användare och it.
- Bättre överblick över vem som har tillgång till vad.
- Snabb avstängning när en medarbetare byter roll eller slutar.
- Enklare att leva upp till säkerhetskrav eftersom åtkomsten styrs centralt.
Finns det några nackdelar?
Ja, det är ärligt att nämna dem. Den enda inloggningen blir en känslig punkt – kommer någon obehörig åt den kan de nå mycket. Därför är tvåfaktor närmast ett måste. Det krävs också lite arbete att koppla ihop systemen i början, och alla program stöder inte SSO. För de flesta företag väger fördelarna ändå tungt, särskilt när antalet system växer.
Passar SSO för små företag?
Ja. Man tänker ofta att SSO är något bara stora bolag behöver, men även ett litet team använder idag en mängd molntjänster. Många av de verktyg ni redan har, som Microsoft 365 eller Google Workspace, kan fungera som identitetstjänst. Det gör att ni kan komma igång utan en stor investering.
Hur kommer vi igång?
- Kartlägg systemen. Vilka verktyg använder ni, och vilka stöder SSO?
- Välj identitetstjänst. Ofta något ni redan har, som Microsoft eller Google.
- Slå på tvåfaktor på den centrala inloggningen – det är grunden för att det ska vara säkert.
- Koppla in systemen ett i taget och testa noga.
- Utbilda teamet kort så alla förstår hur det funkar.
Så kan ZORC hjälpa er
På ZORC i Jönköping bygger vi appar, system och webb, och jobbar med säkerhet genom satsningen Svensk Cybersäkerhet. Vi kan hjälpa er kartlägga era system, sätta upp single sign-on på ett tryggt sätt med tvåfaktor, och se till att åtkomsten blir både smidig för de anställda och säker för företaget. Bygger vi en app eller ett system åt er kan vi dessutom få inloggningen att hänga ihop med era övriga verktyg från start.
Vill ni ha en enda trygg inloggning istället för en hög med lösenord? Hör av er till ZORC, så tittar vi på er situation tillsammans.