SSO eller separata inloggningar?

Av Weapp · Uppdaterad

Separata inloggningar kostar mer än det syns: lösenordssupport, kvarglömda konton vid avslut och svår överblick. SSO låter användaren logga in en gång för alla system och ger central avstängning och MFA på ett ställe. Investeringen lönar sig oftast vid många system och användare, men vissa leverantörer tar extra betalt för SSO.

Single sign-on låter som en bekvämlighet: slippa logga in om och om igen. Men bakom bekvämligheten finns ett riktigt business case, och det handlar lika mycket om säkerhet och kostnad som om användarupplevelse. Frågan är om SSO är värt investeringen, och svaret hänger på vad separata inloggningar egentligen kostar – en nota som sällan står någonstans men som växer med varje nytt system.

Vad SSO faktiskt är

Med separata inloggningar har varje system sitt eget lösenord. Användaren loggar in på nytt i varje verktyg, och organisationen hanterar konton system för system.

SSO, single sign-on, samlar detta. Användaren loggar in en enda gång mot en central inloggning, och alla anslutna system litar på den. Ett lösenord i stället för tio, en punkt att styra åtkomst från i stället för utspridd hantering. För användaren blir det smidigare, men den större vinsten ligger i vad det gör för säkerhet och administration.

Den dolda kostnaden i separata inloggningar

Separata inloggningar ser gratis ut – varje system har ju ändå sin inloggning. Men kostnaden finns, utspridd på tre ställen:

  • Lösenordssupporten. Glömda lösenord är ett av de vanligaste supportärendena överhuvudtaget. Varje återställning tar tid, och med många system multipliceras ärendena. Det är en ständig, tyst kostnad i både IT-tid och avbruten produktivitet.
  • Offboarding-risken. När någon slutar måste kontot stängas i varje system för sig. Missas ett – och med tio system missas ofta något – står en dörr öppen efter att personen lämnat. Det är en säkerhetslucka som uppstår just för att hanteringen är utspridd.
  • Skuggkonton. Över tid samlas konton ingen längre har överblick över: gamla, oanvända, bortglömda. Varje sådant är en potentiell ingång, och utan central överblick är de svåra att ens hitta.

Ingen av dessa poster syns i en enda faktura, men tillsammans är de reella – och de växer med antalet system och användare.

Vad SSO kostar – inklusive SSO-skatten

SSO är inte gratis heller, och kalkylen ska vara ärlig. Kostnaden har två delar.

Den första är implementationen: att sätta upp den centrala inloggningen och ansluta systemen till den. Det är ett projekt, men ett avgränsat sådant.

Den andra är mer förrädisk och har fått ett eget namn: SSO-skatten. Många leverantörer erbjuder bara SSO i sina dyrare licensnivåer, trots att det är en ren säkerhetsfunktion. För att få koppla ett system till er SSO kan ni alltså tvingas uppgradera hela abonnemanget. Det är en verklig post som kan förändra kalkylen rejält, och den måste räknas in innan ni bedömer om SSO lönar sig. Kontrollera tidigt vilka av era system som gömmer SSO bakom en dyrare nivå.

Säkerhetsvinsten: central kontroll

Här ligger det starkaste argumentet för SSO, och det väger tungt.

Med SSO stänger ni av en person på ett enda ställe. Slutar någon, dras åtkomsten till alla anslutna system samtidigt – inga kvarglömda konton, ingen dörr som råkar stå öppen. Offboarding går från en checklista med tio steg där ett kan missas, till en åtgärd.

Ni kan också kräva stark autentisering, MFA, centralt i stället för att slåss för att slå på det i varje system för sig. Ett extra säkerhetssteg vid inloggning gäller då automatiskt för allt bakom SSO:n. Sammantaget blir åtkomst något ni överblickar och styr från ett ställe, i stället för något utspritt i tiotal tjänster där ingen har hela bilden. Det är en säkerhetsvinst som är svår att uppnå på något annat sätt.

Ett konkret scenario

Säg att ni är fyrtio personer och använder femton molntjänster. Med separata inloggningar hanterar IT återkommande lösenordsärenden varje vecka, och varje gång någon slutar ska femton konton stängas för hand. Någon gång missas ett, och en före detta anställd har kvar åtkomst till ett system i månader utan att någon märker det.

Med SSO loggar var och en in en gång, MFA gäller överallt, och när någon slutar räcker en avstängning. Räkna samman den sparade supporttiden, den minskade risken och det enklare vardagsflödet, och ställ det mot implementationen plus eventuell SSO-skatt på de tjänster som tar extra betalt. Vid femton system och fyrtio användare lutar kalkylen tydligt mot SSO. Vore ni fem personer med tre verktyg vore svaret ett annat. Det är i skalan och känsligheten avgörandet ligger.

Vi på Weapp hjälper till att räkna hem SSO för just er systemflora och koppla ihop det som ska anslutas. Titta på våra tjänster eller hör av dig så tittar vi på era system och användare.

Vanliga frågor

Vad är single sign-on i korthet?

SSO betyder att användaren loggar in en gång och därefter når alla anslutna system utan att logga in på nytt i vart och ett. I stället för ett lösenord per tjänst finns en central inloggning som de andra litar på. Det förenklar vardagen för användaren och samlar kontrollen över åtkomst på ett ställe för organisationen.

Vilka dolda kostnader har separata inloggningar?

Framför allt tre. Supportärenden för glömda lösenord tar tid varje vecka. Vid avslut måste konton stängas i varje enskilt system, och missas något blir det en säkerhetslucka. Dessutom uppstår skuggkonton och konton ingen längre har koll på. Kostnaden är utspridd och syns sällan i en enda post, men den finns.

Vad är SSO-skatten?

Ett smeknamn på att vissa leverantörer bara erbjuder SSO i sina dyrare licensnivåer, trots att det är en säkerhetsfunktion. Ni kan alltså tvingas uppgradera hela abonnemanget för att få koppla systemet till er SSO. Det är en verklig kostnadspost att räkna in när ni bedömer om SSO lönar sig, utöver själva implementationen.

Vad är den största säkerhetsvinsten med SSO?

Central kontroll. När någon slutar stänger ni av åtkomsten på ett ställe, och personen tappar den till alla anslutna system samtidigt – inga kvarglömda konton. Ni kan också kräva stark autentisering, MFA, centralt i stället för system för system. Åtkomst blir något ni överblickar och styr på ett ställe i stället för att jaga i tiotal tjänster.

När är separata inloggningar ändå okej?

När systemen och användarna är få. Har ni en handfull verktyg och ett litet team blir vinsten med SSO liten i förhållande till införandet. Ju fler system och användare, och ju högre säkerhetskrav, desto tydligare lutar kalkylen mot SSO. Det är i skalan och känsligheten avgörandet ligger, inte i tekniken i sig.