Pular para o conteúdo
Glossário

SSO (Single Sign-On)

SSO é o mecanismo que permite ao colaborador entrar uma vez, com uma identidade central, e acessar vários sistemas sem uma senha para cada um. A empresa ganha controle: liberar e cortar acesso passa a acontecer num lugar só.

O SSO é vendido pelo conforto: menos senhas para lembrar, menos chamados de senha esquecida. É verdade, mas é o benefício menor. O ganho que importa para a empresa é o controle. Quando todos os sistemas confiam numa identidade central, desativar essa identidade corta o acesso a tudo de uma vez.

Sem SSO, o desligamento de um colaborador vira uma caça: sistema financeiro, e-mail, CRM, ferramenta de projeto, painel do fornecedor. Basta esquecer um para que a pessoa continue entrando meses depois. Com SSO, a saída é um passo, e o registro de quem entrou onde fica num lugar só.

O outro lado é a concentração. Se uma única credencial abre todos os sistemas, roubá-la vale muito mais. SSO sem segundo fator transforma uma senha vazada numa chave mestra. Por isso SSO e MFA andam juntos: um concentra o acesso, o outro protege o ponto de concentração.

Na hora de implantar, o que trava é o sistema que não aceita login central, geralmente o antigo ou o que foi contratado por uma área sem passar pela TI. Esses ficam de fora e precisam de controle separado, senão viram o buraco por onde o ex-funcionário continua entrando.

Quando se aplica

  • A empresa usa muitos serviços em nuvem e cada um tem cadastro e senha próprios.
  • Desligamentos já deixaram conta ativa esquecida em algum sistema.
  • O suporte gasta tempo relevante com senha esquecida e bloqueio de conta.
  • Há exigência de registro centralizado de quem acessou quais sistemas.

Quando não se aplica

  • Sem segundo fator na identidade central. Aí o SSO aumenta o estrago de uma senha vazada.
  • Os sistemas críticos não aceitam login central e continuariam de fora; o esforço rende pouco até resolver esses casos.
Frente relacionada
Zero Trust e identidade na Composto Web

Identidade central com segundo fator e integração dos sistemas, incluindo o tratamento dos que ficam de fora.

Desligar alguém deveria levar um clique, não uma lista de sistemas.

O diagnóstico levanta quais sistemas já aceitam login central, quais ficam de fora e como a identidade central está protegida hoje.

Agendar diagnóstico