Neste artigo, explicaremos o que é SSO e como sua empresa pode usá-lo.
O que é SSO?
SSO, ou Logon Único, é um sistema que permite aos usuários acessar múltiplas aplicações e serviços com apenas um único conjunto de credenciais. Em vez de ter que lembrar várias senhas diferentes para cada sistema que usam, os usuários precisam se autenticar apenas uma vez e ganhar acesso a todos os outros sistemas integrados com o SSO.
Para que serve?
O SSO é usado para simplificar o processo de autenticação, aumentar a segurança e melhorar a experiência do usuário ao acessar vários sistemas e aplicações. É particularmente útil em ambientes corporativos onde os funcionários precisam usar múltiplas ferramentas e plataformas diariamente.
Benefícios do SSO
Maior conveniência para o usuário: Elimina a necessidade de lembrar múltiplas senhas, reduzindo a frustração e economizando tempo.
Segurança aprimorada: Centraliza a gestão de acesso e autenticação, facilitando a aplicação de políticas de segurança e a detecção de atividades suspeitas.
Redução de custos de TI: Diminui o número de chamadas de suporte relacionadas a senhas esquecidas e simplifica o processo de gerenciamento de contas de usuário.
Nosso objetivo é definir como você pode criar uma aplicação capaz de se comunicar com a Plataforma Axur e fornecer dados de autenticação para seus usuários, mas antes disso, precisamos definir alguns termos que são amplamente usados neste contexto.
Terminologia
Se você já ouviu falar de SSO, sabe que alguns termos aparecem com bastante frequência em vários contextos e tutoriais sobre o assunto. Se não, tudo bem, explicaremos algumas das palavras mais usadas, juntamente com seus significados.
SSO (Logon Único): Um sistema que permite o acesso a múltiplas aplicações com apenas um login. Simplifica e aumenta a segurança.
Provedor de Identidade (IdP): Um sistema que armazena e gerencia as identidades dos usuários. Este é o serviço que realizará sua autenticação e armazenará seus dados. Exemplos famosos de possíveis provedores são Google, Okta e Microsoft Entra ID.
Provedor de Serviço (SP): A aplicação que o usuário deseja acessar. O provedor de serviço confia no IdP para o processo de autenticação, e os dois trocarão mensagens quando um usuário tentar fazer login na aplicação. Em nosso caso, o SP seria a Plataforma Axur!
SAML 2.0: Um protocolo padrão para a troca de informações de autenticação entre o IdP e o SP. É através do protocolo SAML que as duas partes podem se comunicar de forma padronizada.
Metadados: Geralmente são arquivos em formato .xml que contêm as informações responsáveis por identificar tanto os SPs quanto os IdPs.
Credenciais: Informações usadas para verificar a identidade do usuário, como nome de usuário e senha.
Se ficar com qualquer dúvida, é só chamar a gente no [email protected] 😊