Defensiv cybersäkerhetsguide
Single Sign-On (SSO)
Centralisera autentisering utan att skapa en enda oskyddad beroendepunkt.
Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.
Vad området omfattar
Centralisera autentisering utan att skapa en enda oskyddad beroendepunkt.
Viktiga principer
SSO kan minska antalet separata lösenord och förenkla åtkomststyrning.
Den centrala identitetstjänsten blir samtidigt mycket viktig och måste skyddas väl.
MFA, loggning och återställningsrutiner är viktiga delar av helheten.
Hur delarna hänger ihop
Minsta behörighet minskar konsekvensen när ett konto missbrukas.
Vad som bör följas upp
MFA, livscykelhantering och åtkomstgranskning kompletterar varandra.
Styrning och livscykel
Administrativa identiteter kräver särskilt stark kontroll.