Cyber Security Academy · Lektion

SSO og federation

Protokoller til single sign-on

Lektion 3 af 413 trin

SSO og federation er en gratis Cyber Security Academy-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Cyber Security Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Cyber Security Academy-kurset indeholder 4 lektioner i alt.

Hvad er SSO

Single Sign-On (SSO) lader en bruger autentificere én gang og derefter få adgang til mange applikationer uden at logge ind igen.

Det forbedrer brugeroplevelsen og centraliserer sikkerhedsstyringen.

Identitetsudbyderen

SSO er afhængig af en identitetsudbyder (IdP), som autentificerer brugere og går god for dem.

Applikationer, der kaldes tjenesteudbydere (SP) eller parter, der stoler på identitetsudbyderen, stoler på IdP'en i stedet for selv at håndtere adgangskoder.

Hvorfor SSO forbedrer sikkerheden

SSO reducerer risikoen gennem:

  • Færre adgangskoder, som brugerne kan genbruge eller lække.
  • Ét sted at håndhæve MFA og sikkerhedspolitikker.
  • Øjeblikkelig tilbagekaldelse af adgang på tværs af alle applikationer.

Hvad er føderation

Føderation udvider tilliden på tværs af organisatoriske grænser.

Det lader brugere fra ét domæne, for eksempel en partnerorganisation, få adgang til ressourcer i et andet ved hjælp af deres egen identitetsudbyder.

SAML

SAML (Security Assertion Markup Language) er en XML-baseret standard, der er almindelig til SSO i virksomheder.

IdP'en sender en signeret assertion til SP'en, som bekræfter brugerens identitet og attributter.

OAuth 2.0

OAuth 2.0 er et rammeværk til autorisation. Det lader en applikation få et token til at tilgå ressourcer på brugerens vegne uden at dele adgangskoden.

Bemærk: OAuth håndterer alene autorisation, ikke identitet.

OpenID Connect

OpenID Connect (OIDC) er et autentificeringslag, der bygger på OAuth 2.0.

Det tilføjer et ID-token, en signeret JWT, som beviser brugerens identitet, og derfor er det det moderne valg til SSO på web og mobil.

ID-tokenet

Et OIDC-ID-token er en JWT med oplysninger om brugeren.

{
  'iss': 'https://idp.example.com',
  'sub': 'user-1234',
  'aud': 'my-app',
  'email': 'alice@example.com',
  'exp': 1735689600
}

Sådan forløber et SSO-login

Et typisk OIDC-login:

  • Applikationen omdirigerer brugeren til IdP'en.
  • Brugeren autentificerer sig, med MFA hvis det kræves.
  • IdP'en omdirigerer brugeren tilbage med et token.
  • Applikationen validerer tokenet og starter en session.

Valg af protokol

Generel vejledning:

  • SAML: veletablerede virksomhedsapplikationer.
  • OIDC: moderne web, mobilapps og API'er.
  • OAuth 2.0: delegeret adgang til API'er, altså autorisation.

Risici ved føderation

Føderation koncentrerer tilliden hos IdP'en. Hvis IdP'en kompromitteres, er alle tilsluttede applikationer i fare.

IdP'en skal derfor sikres grundigt, overvåges og beskyttes med stærk, phishing-resistent MFA.

Hurtigt tjek

Hvilken standard tilføjer et autentificeringslag, altså et ID-token, der beviser identiteten, oven på OAuth 2.0?

Opsamling

Du har lært om SSO og føderation.

  • En IdP autentificerer brugere én gang til mange applikationer.
  • SAML egner sig til virksomheder, mens OIDC, der bygger på OAuth 2.0, egner sig til moderne applikationer.
  • Føderation udvider tilliden på tværs af organisationer, men koncentrerer risikoen hos IdP'en.

Dernæst gennemgår du princippet om mindst mulige privilegier.

Gratis at komme i gang

Lær Cyber Security Academy med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
76
Lektioner
303

Ofte stillede spørgsmål

Er lektionen “SSO og federation” gratis?

Ja — alle 3 lektioner i læringssporet Cyber Security Academy, inklusive “SSO og federation”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Cyber Security Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “SSO og federation”?

Protokoller til single sign-on Du øver dig i Cyber Security Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Cyber Security Academy?

Der kræves ingen tidligere erfaring. Cyber Security Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.

Hvor lang tid tager lektionen “SSO og federation”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Cyber Security Academy-lektion?

Ja. Alle Cyber Security Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Grundlæggende om IAM
  2. RBAC og ABAC
  3. SSO og federation
  4. Mindste privilegium
← Tilbage til Cyber Security Academy