Schaal je bureau sneller en veiliger

ict


Organisaties gebruiken vandaag de dag een breed scala aan online apps en diensten. Die diversiteit brengt echter een uitdaging met zich mee: elk platform vereist een aparte login, waardoor wachtwoordbeheer steeds complexer wordt.

Teams schakelen ondertussen voortdurend tussen systemen zoals een CRM, intranet, werkchat en externe platforms zoals het dashboard van hun hostingprovider. Wanneer die complexiteit toeneemt, wordt één ding duidelijk: je hebt een gecentraliseerd authenticatiesysteem nodig waarmee teamleden met één set inloggegevens toegang krijgen tot meerdere platforms.

Single Sign-On (SSO) biedt die oplossing. Het vermindert frictie, verhoogt de veiligheid en maakt workflows efficiënter. Voor moderne online bedrijven is SSO geen luxe, maar een essentieel instrument om controle te houden over gebruikersbeheer en de beveiliging van de organisatie te versterken.

De SSO-integratie met het MyKinsta dashboard via Security Assertion Markup Language (SAML) sluit hier naadloos op aan. Ze centraliseert toegangsbeheer via toonaangevende Identity Providers, automatiseert onboarding met JIT-provisioning en verhoogt de beveiliging van zowel je hostingomgeving als de gegevens van je klanten.

In dit artikel worden de belangrijkste aspecten van SAML SSO besproken. Je leert wat het is en waarom het onmisbaar is voor een zero-trust beleid in je bedrijf.

Er is veel te behandelen, dus laten we beginnen!

Wat SAML SSO is en hoe het werkt

SAML SSO is een authenticatiemethode waarmee gebruikers met één set inloggegevens veilig toegang krijgen tot meerdere, onafhankelijk van elkaar opererende applicaties en online diensten. In plaats van verschillende wachtwoorden te moeten onthouden en beheren, logt een gebruiker slechts één keer in bij de Identity Provider, waarna de overige diensten automatisch en veilig toegang verlenen.

Een SSO-systeem heeft twee hoofdrolspelers: de serviceprovider en de identity provider.

  • De serviceprovider (SP) is de applicatie, webdienst of bron waartoe een eindgebruiker toegang wil. Het kan een intranet, een CRM of een dienst van een derde partij zijn.
  • De identity provider (IdP) is een dienst of systeem dat identiteitsinformatie creëert, onderhoudt en beheert en authenticatiediensten levert aan diensten van derden.

Dit is hoe het werkt:

  • Een gebruiker probeert in te loggen op een applicatie, zoals een WordPress website of het dashboard van je hostingprovider.
  • Als de applicatie (de SP) detecteert dat de gebruiker niet is geverifieerd, stuurt het de gebruiker door naar de Identity Provider.
  • De IdP vraagt de gebruiker dan om in te loggen met zijn inloggegevens.
  • De IdP verifieert de referenties van de gebruiker. Als ze correct zijn, verifieert de IdP de gebruiker en genereert een beveiligingstoken.
  • De IdP stuurt het security token naar de SP.
  • De SP ontvangt het token, valideert het en verleent de gebruiker toegang.
Wat is Single Sign-On
Wat is Single Sign-On (Afbeeldingsbron: Auth0)

Hier zijn enkele populaire IdP’s:

  • Microsoft Entra ID: Microsofts cloudgebaseerde dienst voor identiteits- en toegangsbeheer. Ontworpen voor naadloze integratie met Microsoft 365 en Azure diensten, kan het worden geïntegreerd met duizenden SaaS-applicaties. Het ondersteunt SAML, OAuth 2.0 en OpenID Connect protocollen, evenals een breed scala aan authenticatiemethoden.
  • Google Identity Platform: Een schaalbare en veilige oplossing voor identiteits- en toegangsbeheer op basis van de wereldwijde infrastructuur van Google. Het ondersteunt standaard verificatieprotocollen, zoals SAML, OAuth 2.0 en OpenID Connect.
  • Okta: Een enterprise-grade identiteitsbeheerservice. Okta ondersteunt de meest voorkomende verificatieprotocollen, zoals Kerberos, LDAP, OAuth 2.0, RADIUS en SAML.
  • Auth0: Auth0, nu onderdeel van Okta, is een identiteits- en toegangsbeheerplatform met grote flexibiliteit en aanpassingsmogelijkheden voor ontwikkelaars om aangepaste toepassingen te bouwen. Het ondersteunt industriestandaard protocollen, waaronder OpenID Connect, SAML, OAuth 2.0, WS-Federation, LDAP en meer.
  • Keycloak: Een open-source Identity and Access Management (IAM) oplossing ontwikkeld door Red Hat en uitgebracht onder Apache License 2.0. Het is gebaseerd op standaard protocollen en ondersteunt OpenID Connect, OAuth 2.0 en SAML.



https://kinsta.com/nl/blog/kinsta-saml-sso/