SSO est l’abréviation de l’anglais single sign-on, que l’on peut traduire par « connexion unique ». C’est une authentification centralisée : au lieu d’avoir un identifiant et un mot de passe par logiciel, vous vous connectez une fois avec votre compte d’entreprise, souvent celui de votre messagerie professionnelle, et les applications reliées vous reconnaissent. La DSI met en place ce lien à l’aide de standards techniques reconnus, comme SAML ou OpenID Connect.

Pour l’entreprise, l’intérêt principal est la maîtrise des accès. Lors d’un départ, il suffit de désactiver un seul compte pour que la personne ne puisse plus se connecter à aucun des outils reliés. Les règles de sécurité, comme la double authentification, s’appliquent au même endroit pour tout le monde. Pour les salariés, c’est moins de mots de passe à retenir, et moins de demandes de réinitialisation au support.

Deux limites à connaître :

  • le SSO dit qui vous êtes, pas ce que vous avez le droit de faire : chaque outil garde ses propres droits d’accès ;
  • si le compte principal est piraté, tous les outils reliés sont exposés, d’où l’importance de bien le protéger.

Exemple

Odile, à la DSI d’un groupe de distribution, relie les nouveaux logiciels au compte professionnel de chaque salarié. Quand un vendeur quitte l’entreprise, désactiver ce seul compte lui ferme l’accès à tous ces logiciels.