Retrouvez les notions clés de protection, d’attaque, d’authentification et de continuité utiles pour mieux sécuriser votre entreprise.
Définition
Le SSO (Single Sign-On) permet à un utilisateur de se connecter une seule fois, avec un identifiant unique, pour accéder à l’ensemble de ses applications : messagerie, CRM, ERP, outils cloud. Il simplifie l’expérience et centralise le contrôle des accès.
Pour une PME, le SSO facilite surtout la gestion des arrivées et des départs : désactiver un compte coupe l’accès à tout d’un coup. En contrepartie, ce point d’entrée unique doit être solidement protégé, notamment par le MFA.
À retenir
Le SSO centralise l’accès à tout sur un seul identifiant : très pratique pour la révocation, mais à protéger impérativement par MFA.
Point de vigilance
Déployer le SSO sans MFA. Un identifiant unique qui ouvre toutes les applications devient, s’il est volé, une clé passe-partout pour l’attaquant.
À quoi cela sert
- Simplifier l’accès des utilisateurs à leurs applications.
- Révoquer l’ensemble des accès d’un départ en une action.
- Réduire la multiplication de mots de passe faibles.
Exemple concret
Un collaborateur quitte l’entreprise. Grâce au SSO, la désactivation de son compte coupe instantanément l’accès à la messagerie, au CRM et aux outils cloud, sans oublier une application au passage.
Bonnes pratiques
- Coupler systématiquement le SSO au MFA.
- Recenser les applications reliées et retirer les obsolètes.
- Vérifier que la désactivation d’un compte coupe bien tous les accès.
Pourquoi ce terme compte
Comprendre le SSO aide à concilier confort et sécurité : bien protégé par MFA, il fluidifie les accès et sécurise les départs ; mal sécurisé, il concentre le risque sur un seul identifiant.
Vous pouvez revenir au sommaire cybersécurité ou poursuivre avec les services, FAQ et ressources Evoir liés à la protection des PME.