Vienotā pieteikšanās (SSO)

Funny illustration glossary
Viena parole visām sistēmām.

Vienotā pieteikšanās (SSO) ir autentifikācijas metode, kas ļauj lietotājiem piekļūt vairākām lietotnēm un pakalpojumiem, izmantojot tikai vienu pieteikšanās akreditācijas datu komplektu. Tā vietā, lai uzturētu atsevišķus lietotājvārdus un paroles katram rīkam, lietotāji piesakās vienreiz un iegūst piekļuvi visām pievienotajām lietotnēm. Mārketinga komandām, kas pārvalda Salesforce, HubSpot, Slack, Google Workspace un desmitiem citu platformu, SSO ievieš skaidrību — tas vienkāršo pieteikšanās pieredzi, vienlaikus uzlabojot drošību visā jūsu tehnoloģiju rīku kopā.

Kāpēc mārketinga komandām ir nepieciešams SSO?

Lielākā daļa mūsdienu mārketinga nodaļu vienlaicīgi paļaujas uz 5–15+ programmatūras platformām. Bez SSO katram rīkam ir nepieciešama sava pieteikšanās, paroles atiestatīšana un konta atgūšanas process. Tas rada liekas darbības komandas locekļiem un IT administratoriem apgrūtina piekļuves pārvaldību. SSO novērš šīs problēmas, centralizējot autentifikāciju. Kad pievienojat jaunu komandas locekli, jūs piešķirat viņam piekļuvi savā identitātes pakalpojumu sniedzēja sistēmā, un viņš uzreiz var piekļūt visiem pievienotajiem mārketinga rīkiem. Kad darbinieks pamet komandu, jūs deaktivizējat viņa piekļuvi vienuviet visām sistēmām.

Kā SSO uzlabo drošību un piekļuves pārvaldību?

Pretēji gaidītajam, SSO padara jūsu organizāciju drošāku, samazinot “paroļu nogurumu”. Kad lietotājiem jāpārvalda desmitiem paroļu, viņi tās mēdz atkārtoti izmantot, pierakstīt vai izmantot vājas variācijas — tās visas ir drošības ievainojamības. SSO ļauj lietotājiem koncentrēties uz vienu spēcīgu un unikālu paroli. Aizkadros SSO izmanto nozares standarta protokolus, piemēram, SAML 2.0 un OpenID Connect, lai apmainītos ar šifrētiem autentifikācijas marķieriem starp jūsu identitātes pakalpojumu sniedzēju un katru pievienoto lietotni. Tas nozīmē, ka IT komandas var pieprasīt daudzfaktoru autentifikāciju vienā punktā, uzraudzīt pieteikšanās aktivitātes reāllaikā un nekavējoties anulēt piekļuvi, ja ierīce tiek nozaudēta vai apdraudēta. Uzņēmumu komandas iegūst arī detalizētu piekļuves kontroli, piešķirot atļaujas, pamatojoties uz lomu, nodaļu vai amata pakāpi.

Kāda ir atšķirība starp mākoņdatošanas un lokālo SSO?

Mākoņdatošanas SSO nodrošina trešās puses pakalpojumu sniedzējs (piemēram, Okta vai Azure AD), un tas ir mūsdienu mārketinga komandu standarts. Tas ir rentabls risinājums, tam nav nepieciešama aparatūras uzturēšana, un tas ir viegli mērogojams, komandai pieaugot. Lokālais (on-premises) SSO sniedz pilnīgu kontroli, taču prasa ievērojamus sākotnējos ieguldījumus, pastāvīgu uzturēšanu un IT resursus. Lielākā daļa mārketinga organizāciju izvēlas mākoņa SSO, jo tas nevainojami integrējas ar SaaS mārketinga rīkiem un piedāvā stabilu drošību bez liekām pūlēm.

Kuri mārketinga rīki atbalsta SSO?

Gandrīz katra lielā mārketinga platforma tagad atbalsta SSO: Salesforce Marketing Cloud, HubSpot, Marketo, Google Workspace, Slack, Zoom un simtiem citu. Izvērtējot jaunu mārketinga rīku, SSO saderībai jābūt standarta prasībai. Ja izstrādātājs neatbalsta SAML vai OpenID Connect, tas ir signāls, ka rīks var nebūt piemērots lielu uzņēmumu prasībām. Lielākā daļa identitātes pakalpojumu sniedzēju (Okta, Azure AD, Ping Identity) uztur integrācijas katalogus ar tūkstošiem atbalstīto lietotņu, ļaujot viegli pārbaudīt saderību pirms iegādes.

Kas notiek, kad piesakāties, izmantojot SSO?

Kad mārketinga rīkā noklikšķināt uz “Log in with SSO”, jūs tiekat novirzīts pie sava uzņēmuma identitātes pakalpojumu sniedzēja. Jūs vienreiz ievadāt savus akreditācijas datus. Identitātes pakalpojumu sniedzējs pārbauda jūsu identitāti un izveido autentifikācijas marķieri — digitālu atslēgu, kas apliecina jūsu identitāti. Šis marķieris tiek saglabāts jūsu pārlūkprogrammā vai SSO pakalpojuma centrālajā autentifikācijas serverī. Kad piekļūstat citai pievienotajai lietotnei, šī lietotne sazinās ar jūsu identitātes pakalpojumu sniedzēju, kas apstiprina, ka marķieris ir derīgs, un uzreiz piešķir piekļuvi — otrreizēja pieteikšanās nav nepieciešama. Tas notiek nemanāmi visā jūsu mārketinga workflow procesā.