SSO (Single Sign-On)
SSO é o mecanismo que permite ao colaborador entrar uma vez, com uma identidade central, e acessar vários sistemas sem uma senha para cada um. A empresa ganha controle: liberar e cortar acesso passa a acontecer num lugar só.
O SSO é vendido pelo conforto: menos senhas para lembrar, menos chamados de senha esquecida. É verdade, mas é o benefício menor. O ganho que importa para a empresa é o controle. Quando todos os sistemas confiam numa identidade central, desativar essa identidade corta o acesso a tudo de uma vez.
Sem SSO, o desligamento de um colaborador vira uma caça: sistema financeiro, e-mail, CRM, ferramenta de projeto, painel do fornecedor. Basta esquecer um para que a pessoa continue entrando meses depois. Com SSO, a saída é um passo, e o registro de quem entrou onde fica num lugar só.
O outro lado é a concentração. Se uma única credencial abre todos os sistemas, roubá-la vale muito mais. SSO sem segundo fator transforma uma senha vazada numa chave mestra. Por isso SSO e MFA andam juntos: um concentra o acesso, o outro protege o ponto de concentração.
Na hora de implantar, o que trava é o sistema que não aceita login central, geralmente o antigo ou o que foi contratado por uma área sem passar pela TI. Esses ficam de fora e precisam de controle separado, senão viram o buraco por onde o ex-funcionário continua entrando.
Quando se aplica
- A empresa usa muitos serviços em nuvem e cada um tem cadastro e senha próprios.
- Desligamentos já deixaram conta ativa esquecida em algum sistema.
- O suporte gasta tempo relevante com senha esquecida e bloqueio de conta.
- Há exigência de registro centralizado de quem acessou quais sistemas.
Quando não se aplica
- Sem segundo fator na identidade central. Aí o SSO aumenta o estrago de uma senha vazada.
- Os sistemas críticos não aceitam login central e continuariam de fora; o esforço rende pouco até resolver esses casos.
Identidade central com segundo fator e integração dos sistemas, incluindo o tratamento dos que ficam de fora.
Termos relacionados
Desligar alguém deveria levar um clique, não uma lista de sistemas.
O diagnóstico levanta quais sistemas já aceitam login central, quais ficam de fora e como a identidade central está protegida hoje.
Agendar diagnóstico
