Yksi merkintä sulkee
kaikki liitetyt tunnukset.
IT:n ei tarvitse käydä 12 järjestelmää läpi käsin. Kun lähtö merkitään identiteettipalveluun, merkintä käynnistää automaattisen ketjun, joka sulkee tunnukset sekunneissa.
Yksi kirjautuminen
kaikkiin liitettyihin järjestelmiin.
Ilman SSO:ta käyttäjällä on tyypillisesti 8–15 eri salasanaa. Salasanaväsymys näkyy heikkoina salasanoina, saman salasanan kierrätyksenä ja muistilappuina näytön reunassa. SSO korvaa ne yhdellä vahvalla kirjautumisella.
Kun yksi salasana vuotaa, auki ovat kaikki järjestelmät, joissa sitä käytetään. IT nollaa salasanoja kymmeniä kertoja kuukaudessa.
Käyttäjä muistaa yhden vahvan salasanan, eikä samaa salasanaa kierrätetä. IT-tuen aika ei kulu nollauksiin. Kirjautuminen on nopeampaa ja turvallisempaa.
Salasanaväsymys on
tietoturvariski.
Kun käyttäjällä on 8–15 erillistä tunnusta, kärsivät sekä tietoturva että käytettävyys. Syy on järjestelmien rakenteessa, ei käyttäjissä.
- ✕Salasanoja on liikaa, joten käyttäjä valitsee helpoimman mahdollisen tai käyttää samaa kaikkialla
- ✕Gartnerin mukaan 20–50 % IT-helpdeskin tiketeistä on salasanan nollauksia. Jokainen niistä maksaa ja keskeyttää työn sekä käyttäjältä että IT:ltä.
- ✕Uuden työntekijän tunnukset avataan järjestelmä kerrallaan ja usein kukin eri tavalla, joten aloitus hidastuu
- ✕Hankala kirjautuminen ajaa käyttäjät kiertoteille, joita IT ei hallitse (shadow IT)
- ✕Salasanojen kierrätys on yleisin syy credential stuffing -hyökkäyksiin, joissa vuotanutta salasanaa kokeillaan muihin palveluihin. Yksi vuoto avaa useita järjestelmiä.
- ✕Jokainen erillinen tunnus on hyökkäyspintaa, joten 12 järjestelmää on 12 mahdollista heikkoa kohtaa
- ✕MFA:ta on vaikea vaatia yhtenäisesti 12+ erillisessä järjestelmässä, joten suoja jää epätasaiseksi
- ✕Kaapattu tunnus voi levitä muihin järjestelmiin huomaamatta. Ilman SSO:ta kirjautumisia ei näe yhdestä paikasta.
SSO ratkaisee molemmat
Käyttäjällä on yksi vahva kirjautuminen. Siihen kuuluu yksi MFA, yksi audit trail ja yksi kohta, josta tunnus suljetaan. Käyttäjä kirjautuu nopeammin ja turvallisemmin, ja IT näkee kirjautumiset yhdestä paikasta. Kun työsuhde päättyy, kaikki SSO:hon liitetyt ovet menevät kiinni yhdellä klikkauksella.
Työsuhteen päättyminen
vaihe vaiheelta.
Aikajana näyttää, missä kohdassa manuaalinen offboarding pettää ja mitä SSO tekee samaan aikaan.
Nykyisen mallin hinta
teidän luvuillanne.
Syötä organisaationne luvut. Laskin arvioi, montako tunnusta jää vuodessa auki ja paljonko IT-työtä käyttöoikeuksiin kuluu.
Laskin antaa suuruusluokan, ja luvut ovat havainnollistavia. Se olettaa, että käyttöoikeuksiin kuluu 5 minuuttia järjestelmää kohden sekä tulo- että lähtövaiheessa, että tunti maksaa 40 € ja että automaation jälkeen noin 5 % manuaalityöstä jää poikkeustapauksiin. Teidän ympäristönne todelliset luvut selviävät kuntokartoituksessa.
Tämä sopii teille, jos
- ✓Järjestelmiä on kymmeniä, ja moneen niistä kirjaudutaan omilla tunnuksilla.
- ✓Offboarding on muistilistan varassa, eikä kukaan tarkista jälkikäteen, mikä jäi auki.
- ✓Auditointi tai asiakas kysyy, miten pääsynhallinta on dokumentoitu.
Ensimmäinen askel ei ole SSO-projekti. Se on kartoitus siitä, mihin järjestelmiin teillä oikeasti on tunnuksia ja mitkä niistä jäävät auki lähtijän jälkeen.
Sivun esimerkki on yleistetty. Esimerkin 12 järjestelmää, 14 tunnusta, 45–90 minuutin manuaalinen purku ja perjantaista maanantaihin venyvä riski-ikkuna kuvaavat tyypillistä tilannetta, eivät yksittäistä asiakasta. Nämä luvut ovat havainnollistavia. Merkityt tilastot ovat julkisista lähteistä, ja euromäärä on likimääräinen muunnos dollareista.