SSO steht für Single Sign-On, auf Deutsch Einmalanmeldung. Du meldest dich einmal an und kannst danach viele verschiedene Anwendungen nutzen, ohne dich bei jeder einzeln mit Benutzername und Passwort anzumelden. Möglich macht das ein zentraler Anmeldedienst, der sogenannte Identity Provider, im Microsoft-Umfeld meist Microsoft Entra ID (früher Azure AD).
Wie funktioniert SSO?
Rufst du eine Anwendung auf, etwa ein CRM oder ein KI-Werkzeug, leitet sie dich zum Identity Provider weiter. Dort meldest du dich an, idealerweise mit Multi-Faktor-Authentifizierung oder Passkeys. Der Identity Provider bestätigt der Anwendung dann über ein signiertes Ticket, wer du bist. Dein Passwort sieht die Anwendung dabei nie. Bist du bereits angemeldet, geschieht das alles in Sekunden und ohne erneute Eingabe.
Technisch laufen diese Anmeldungen über standardisierte Protokolle:
- SAML: der bewährte Standard für Unternehmensanwendungen.
- OpenID Connect (OIDC): der moderne Standard auf Basis von OAuth 2.0, verbreitet bei Web- und Mobil-Apps.
- Kerberos: die klassische Anmeldung im lokalen Windows-Netzwerk.
Warum ist SSO für Unternehmen sinnvoll?
- Mehr Sicherheit: Statt dutzender Einzelpasswörter gibt es ein gut geschütztes Konto. MFA und Richtlinien wie Conditional Access gelten dann automatisch für alle angebundenen Anwendungen.
- Schnelles Offboarding: Verlässt jemand das Unternehmen, sperrst du ein Konto, und der Zugang zu allen angebundenen Diensten ist sofort weg.
- Weniger Aufwand: Weniger vergessene Passwörter bedeuten weniger Anfragen beim Support.
- Bessere Übersicht: Du siehst zentral, wer welche Anwendung nutzt und wann sich jemand angemeldet hat.
SSO und SCIM
SSO regelt die Anmeldung, aber nicht das Anlegen von Benutzerkonten. Dafür gibt es SCIM: Damit werden Konten in angebundenen Diensten automatisch aus Entra ID heraus angelegt, geändert und wieder deaktiviert. Beides zusammen ergibt eine saubere, zentral gesteuerte Benutzerverwaltung. Viele Anbieter, etwa bei KI-Diensten wie Grok, bieten SSO und SCIM erst in ihren Business- oder Enterprise-Plänen an.
Worauf solltest du achten?
- Das zentrale Konto gut absichern: Mit SSO wird ein Konto zum Schlüssel für alles. MFA ist deshalb Pflicht, und für Notfälle braucht es ein eigenes Notfallkonto.
- Anbieter prüfen: Unterstützt die gewünschte Software SSO über SAML oder OIDC, und in welchem Tarif?
- Freigaben steuern: In Entra ID festlegen, welche Anwendungen Benutzer selbst freigeben dürfen und welche ein Administrator bestätigen muss.
Häufige Fragen zu SSO
Ist SSO sicherer als einzelne Passwörter?
Ja, wenn das zentrale Konto mit Multi-Faktor-Authentifizierung geschützt ist. Dann gelten starke Anmelderegeln für alle angebundenen Anwendungen, und Mitarbeitende müssen sich nicht viele einzelne Passwörter merken.
Was ist der Unterschied zwischen SSO und einem Passwortmanager?
Ein Passwortmanager speichert viele einzelne Passwörter und füllt sie aus. Bei SSO gibt es für die angebundenen Dienste gar kein eigenes Passwort mehr, die Anmeldung läuft über den zentralen Identity Provider.
Kann ich mit Microsoft 365 SSO nutzen?
Ja. Microsoft Entra ID ist in Microsoft 365 enthalten und kann als Identity Provider für tausende Anwendungen dienen, von Salesforce über Odoo bis zu KI-Diensten.
Wir binden deine Anwendungen per SSO an Entra ID an und sichern die Anmeldung mit MFA und Conditional Access ab, im Rahmen unserer Leistungen für Cloud & Microsoft 365 und IT-Sicherheit.