Il principio è semplice: Più sono le risorse a cui le persone devono accedere, più hanno bisogno di single sign-on (SSO). E non si tratta solo di rendere comodo l'accesso, ma anche di renderlo sicuro. Consentendo agli utenti di accedere una sola volta a un numero crescente di risorse, l'SSO riduce l'impegno richiesto per l'accesso. Allo stesso tempo, riducendo il numero di punti di accesso (e tutte le password facilmente compromissibili che li accompagnano), SSO riduce i punti di vulnerabilità. Ecco cosa cercare nelle soluzioni SSO per garantire che la vostra organizzazione tragga il massimo vantaggio dall'SSO, sia in termini di comodità che di sicurezza.
L'SSO funziona meglio come parte di un approccio completo e sfaccettato alla gestione dell'identità e dell'accesso (IAM). Ad esempio, combinando l'SSO con l'autenticazione a più fattori (MFA) e l'autenticazione basata sul rischio, si può migliorare la sicurezza richiedendo fattori di autenticazione aggiuntivi rispetto al log-in SSO dell'utente.
Quando l'MFA è combinato con l'autenticazione basata sul rischio, non solo migliora la sicurezza ma aumenta anche la convenienza. Un approccio basato sul rischio significa che all'utente viene richiesto un fattore di autenticazione aggiuntivo solo quando il livello di rischio lo giustifica. Tale determinazione si basa su chi richiede l'accesso, a cosa, da dove e su altre variabili.
Un approccio completo che riunisca MFA, SSO e governance delle identità è fondamentale per mantenere pienamente la promessa di un accesso comodo e sicuro. La governance delle identità consente di prendere decisioni sull'accesso basate sulle policy, garantendo che l'SSO sia regolato dalle policy di gestione degli accessi stabilite dall'organizzazione.
RSA include funzionalità SSO che forniscono agli utenti un unico portale basato sul web per accedere ad applicazioni web e SaaS, app mobili, VPN e spazi di lavoro virtuali. RSA SSO:
- Consente agli utenti di accedere ovunque con un'unica identità e agli amministratori di gestire l'accesso in base a tale identità.
- Convalida i tentativi di accesso in base al ruolo dell'utente, alla posizione, alla rete e ad altri fattori, quindi prende decisioni di autenticazione basate sui criteri e sui rischi in tempo reale.
- Fornisce integrazioni tecnologiche testate e certificate per l'accesso SSO a centinaia di applicazioni e ambienti, oltre a standard aperti per supportare altre migliaia di integrazioni.
- Facilita il popolamento del portale SSO con applicazioni e altre risorse utilizzando connettori web-based e SaaS.
Per saperne di più sulla razionalizzazione degli accessi per gli utenti e sulla semplificazione della gestione degli accessi per gli amministratori con RSA.