Cyber Security Academy · Lektion

SSO und Federation

Single-Sign-on-Protokolle

Lektion 3 von 413 Schritte

SSO und Federation ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was ist SSO?

Single Sign-On (SSO) ermöglicht es einer Person, sich einmal zu authentifizieren und anschließend auf viele Anwendungen zuzugreifen, ohne sich erneut anzumelden.

Das verbessert die Benutzerfreundlichkeit und zentralisiert die Sicherheitskontrolle.

Der Identitätsanbieter

SSO basiert auf einem Identity Provider (IdP), der Benutzer authentifiziert und ihre Identität bestätigt.

Anwendungen, die als Service Provider (SP) oder vertrauende Parteien bezeichnet werden, vertrauen dem IdP, statt Passwörter selbst zu verwalten.

Warum SSO die Sicherheit verbessert

SSO verringert Risiken durch:

  • Weniger Passwörter, die Benutzer wiederverwenden oder verlieren können.
  • Eine zentrale Stelle zur Durchsetzung von MFA und Sicherheitsrichtlinien.
  • Den sofortigen Entzug des Zugriffs in allen Anwendungen.

Was ist Föderation?

Föderation erweitert das Vertrauen über Organisationsgrenzen hinweg.

Dadurch können Benutzer aus einer Domäne, beispielsweise einem Partnerunternehmen, mit ihrem eigenen Identitätsanbieter auf Ressourcen in einer anderen Domäne zugreifen.

SAML

SAML (Security Assertion Markup Language) ist ein XML-basierter Standard, der häufig für SSO in Unternehmen verwendet wird.

Der IdP sendet eine signierte Assertion an den SP, die die Identität und Attribute des Benutzers bestätigt.

OAuth 2.0

OAuth 2.0 ist ein Framework für die Autorisierung. Damit kann eine Anwendung ein Token erhalten, um im Namen eines Benutzers auf Ressourcen zuzugreifen, ohne das Passwort weiterzugeben.

Hinweis: OAuth allein übernimmt die Autorisierung, nicht die Identitätsprüfung.

OpenID Connect

OpenID Connect (OIDC) ist eine auf OAuth 2.0 aufbauende Authentifizierungsschicht.

Es ergänzt ein ID token (ein signiertes JWT), das die Identität des Benutzers nachweist. Dadurch ist es die moderne Wahl für SSO im Web und auf Mobilgeräten.

Das ID-Token

Ein ID token von OIDC ist ein JWT mit Claims über den Benutzer.

{
  'iss': 'https://idp.example.com',
  'sub': 'user-1234',
  'aud': 'my-app',
  'email': 'alice@example.com',
  'exp': 1735689600
}

Ablauf einer SSO-Anmeldung

Eine typische OIDC-Anmeldung läuft so ab:

  • Die Anwendung leitet den Benutzer zum IdP weiter.
  • Der Benutzer authentifiziert sich, bei Bedarf mit MFA.
  • Der IdP leitet den Benutzer mit einem Token zurück.
  • Die Anwendung validiert das Token und startet eine Sitzung.

Ein Protokoll auswählen

Allgemeine Orientierung:

  • SAML: etablierte Unternehmensanwendungen.
  • OIDC: moderne Webanwendungen, Mobilanwendungen und APIs.
  • OAuth 2.0: delegierter API-Zugriff (Autorisierung).

Risiken der Föderation

Durch die Föderation konzentriert sich das Vertrauen auf den IdP. Wird der IdP kompromittiert, ist jede verbundene Anwendung gefährdet.

Der IdP muss daher abgesichert, überwacht und mit starker, phishingresistenter MFA geschützt werden.

Kurztest

Welcher Standard ergänzt OAuth 2.0 um eine Authentifizierungsschicht, nämlich ein die Identität nachweisendes ID-Token?

Zusammenfassung

Sie haben SSO und Föderation kennengelernt.

  • Ein IdP authentifiziert Benutzer einmalig für viele Anwendungen.
  • SAML eignet sich für Unternehmen; OIDC auf Basis von OAuth 2.0 für moderne Anwendungen.
  • Die Föderation erweitert das Vertrauen über Organisationsgrenzen hinweg, konzentriert aber das Risiko auf den IdP.

Als Nächstes behandeln wir das Prinzip der geringsten Berechtigung.

Kostenlos starten

Lerne Cyber Security Academy mit einem KI-Tutor — kostenlos

Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.

Kurse
76
Lektionen
303

Häufig gestellte Fragen

Ist die Lektion „SSO und Federation“ kostenlos?

Ja — der vollständige Text von „SSO und Federation“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „SSO und Federation“?

Single-Sign-on-Protokolle Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cyber Security Academy zu starten?

Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.

Wie lange dauert die Lektion „SSO und Federation“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. IAM-Grundlagen
  2. RBAC und ABAC
  3. SSO und Federation
  4. Prinzip der geringsten Rechte
← Zurück zu Cyber Security Academy