SSO og federation
Protokoller til single sign-on
SSO og federation er en gratis Cyber Security Academy-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Cyber Security Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Cyber Security Academy-kurset indeholder 4 lektioner i alt.
Hvad er SSO
Single Sign-On (SSO) lader en bruger autentificere én gang og derefter få adgang til mange applikationer uden at logge ind igen.
Det forbedrer brugeroplevelsen og centraliserer sikkerhedsstyringen.
Identitetsudbyderen
SSO er afhængig af en identitetsudbyder (IdP), som autentificerer brugere og går god for dem.
Applikationer, der kaldes tjenesteudbydere (SP) eller parter, der stoler på identitetsudbyderen, stoler på IdP'en i stedet for selv at håndtere adgangskoder.
Hvorfor SSO forbedrer sikkerheden
SSO reducerer risikoen gennem:
- Færre adgangskoder, som brugerne kan genbruge eller lække.
- Ét sted at håndhæve MFA og sikkerhedspolitikker.
- Øjeblikkelig tilbagekaldelse af adgang på tværs af alle applikationer.
Hvad er føderation
Føderation udvider tilliden på tværs af organisatoriske grænser.
Det lader brugere fra ét domæne, for eksempel en partnerorganisation, få adgang til ressourcer i et andet ved hjælp af deres egen identitetsudbyder.
SAML
SAML (Security Assertion Markup Language) er en XML-baseret standard, der er almindelig til SSO i virksomheder.
IdP'en sender en signeret assertion til SP'en, som bekræfter brugerens identitet og attributter.
OAuth 2.0
OAuth 2.0 er et rammeværk til autorisation. Det lader en applikation få et token til at tilgå ressourcer på brugerens vegne uden at dele adgangskoden.
Bemærk: OAuth håndterer alene autorisation, ikke identitet.
OpenID Connect
OpenID Connect (OIDC) er et autentificeringslag, der bygger på OAuth 2.0.
Det tilføjer et ID-token, en signeret JWT, som beviser brugerens identitet, og derfor er det det moderne valg til SSO på web og mobil.
ID-tokenet
Et OIDC-ID-token er en JWT med oplysninger om brugeren.
{
'iss': 'https://idp.example.com',
'sub': 'user-1234',
'aud': 'my-app',
'email': 'alice@example.com',
'exp': 1735689600
}Sådan forløber et SSO-login
Et typisk OIDC-login:
- Applikationen omdirigerer brugeren til IdP'en.
- Brugeren autentificerer sig, med MFA hvis det kræves.
- IdP'en omdirigerer brugeren tilbage med et token.
- Applikationen validerer tokenet og starter en session.
Valg af protokol
Generel vejledning:
- SAML: veletablerede virksomhedsapplikationer.
- OIDC: moderne web, mobilapps og API'er.
- OAuth 2.0: delegeret adgang til API'er, altså autorisation.
Risici ved føderation
Føderation koncentrerer tilliden hos IdP'en. Hvis IdP'en kompromitteres, er alle tilsluttede applikationer i fare.
IdP'en skal derfor sikres grundigt, overvåges og beskyttes med stærk, phishing-resistent MFA.
Hurtigt tjek
Hvilken standard tilføjer et autentificeringslag, altså et ID-token, der beviser identiteten, oven på OAuth 2.0?
Opsamling
Du har lært om SSO og føderation.
- En IdP autentificerer brugere én gang til mange applikationer.
- SAML egner sig til virksomheder, mens OIDC, der bygger på OAuth 2.0, egner sig til moderne applikationer.
- Føderation udvider tilliden på tværs af organisationer, men koncentrerer risikoen hos IdP'en.
Dernæst gennemgår du princippet om mindst mulige privilegier.
Lær Cyber Security Academy med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 76
- Lektioner
- 303
Ofte stillede spørgsmål
Er lektionen “SSO og federation” gratis?
Ja — alle 3 lektioner i læringssporet Cyber Security Academy, inklusive “SSO og federation”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Cyber Security Academy-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “SSO og federation”?
Protokoller til single sign-on Du øver dig i Cyber Security Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Cyber Security Academy?
Der kræves ingen tidligere erfaring. Cyber Security Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.
Hvor lang tid tager lektionen “SSO og federation”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Cyber Security Academy-lektion?
Ja. Alle Cyber Security Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Grundlæggende om IAM
- RBAC og ABAC
- SSO og federation
- Mindste privilegium