Eenmalige aanmelding (SSO)

Sluit de beveiligingsgaten in SSO met Keeper

Single Sign-On (SSO) vermindert wachtwoordmoeheid, maar dekt niet alles. Keeper SSO Connect* vult de hiaten met zero-knowledge beveiliging en naadloze toegang tot systemen die SSO niet kan bereiken.

*Inbegrepen bij Keeper Enterprise

Waar SSO tekortschiet

Enkel punt van mislukking

Enkel punt van mislukking

Indien het SSO-systeem gecompromitteerd raakt of uitvalt, worden alle verbonden applicaties ontoegankelijk.

Afhankelijkheid van de beschikbaarheid van IdP

Afhankelijkheid van de beschikbaarheid van IdP

Wanneer een identiteitsprovider niet beschikbaar is, kunnen gebruikers zich niet aanmelden bij gekoppelde services, zelfs niet als die services operationeel zijn.

Verhoogd risico op gecompromitteerde aanmeldingsgegevens

Verhoogd risico op gecompromitteerde aanmeldingsgegevens

Eén gestolen SSO-aanmelding kan cybercriminelen toegang geven tot alles, waardoor de impact van een enkele inbreuk op de aanmeldingsgegevens toeneemt.

Complex toegangsbeheer

Complex toegangsbeheer

Onjuist geconfigureerde rollen of groepen in SSO kunnen buitensporige toegangsrechten verlenen. Ook kunnen fouten bij het verwijderen ervoor zorgen dat accounts kwetsbaar blijven.

Hoe Keeper de uitdagingen en risico's van SSO oplost

Integreer naadloos met elke gegevensomgeving

Beveilig elke omgeving - cloud of op locatie - op Windows, macOS en Linux met Keeper SSO Connect. Het integreert naadloos met toonaangevende identiteitsproviders, waaronder Microsoft 365, Entra ID (Azure), ADFS, Okta, Ping Identity, JumpCloud, Centrify, OneLogin en F5 BIG-IP APM.

Integreer naadloos met elke gegevensomgeving
Zorg voor Zero-Trust Network Access (ZTNA)

Zorg voor Zero-Trust Network Access (ZTNA)

Met Keeper SSO Connect beschikken goedgekeurde apparaten van gebruikers over een lokale, privé Elliptic Curve-cryptografie (ECC)-sleutel. Coderingssleutels worden uitgewisseld tussen apparaten van gebruikers of via goedkeuringen van Keeper-beheerders, waardoor de goedkeuring van apparaten wordt gestroomlijnd met behoud van zero-knowledge-versleuteling.

Bescherm applicaties waarvoor SSO niet kan worden gebruikt

Keeper vult de hiaten die traditionele SSO niet kan bereiken door toegang te beveiligen tot oudere systemen, eigen applicaties en websites zonder SAML-ondersteuning. Met end-to-end-versleuteling helpt Keeper bij het beheren en automatisch invullen van wachtwoorden en passkeys, waardoor gebruikers zich eenmalig kunnen authenticeren via hun IdP en naadloos toegang krijgen tot alle bronnen. Het maakt hierbij niet uit of deze bronnen SSO-integraties hebben of niet.

Bescherm applicaties waarvoor SSO niet kan worden gebruikt
Offline kluistoegang inschakelen wanneer SSO niet beschikbaar is

Offline kluistoegang inschakelen wanneer SSO niet beschikbaar is

Met Keeper kunnen gebruikers veilig toegang krijgen tot hun kluizen, zelfs zonder SSO of internetverbinding. Met offline toegang blijven aanmeldingsgegevens versleuteld en lokaal opgeslagen, zodat gebruikers zonder onderbreking kunnen blijven werken.

Zorg voor granulaire toegangscontroles

Keeper maakt nauwkeurig afgestemde, op rollen gebaseerde toegang, beleidshandhaving en het delen van machtigingen mogelijk, onafhankelijk van de IdP. Hierdoor kunnen organisaties strikte controle uitoefenen over wat gebruikers kunnen openen en delen, zelfs in niet-verbonden omgevingen.

Zorg voor granulaire toegangscontroles

Wat onze klanten zeggen

5,0 van 5

Het beste is de Okta/SSO-integratie! Als u iemand toevoegt aan onze identiteitsprovider (Okta), wordt er automatisch een Keeper-account aangemaakt waardoor we verschillende aanmeldingsgegevens voor systemen, teams en accounts kunnen delen.

Dan., directeur, IT,
G2 Review

5,0 van 5

Ik ben ook tevreden over de Okta-integratie, omdat het ons in staat stelde gebruikers eenvoudig aan de service toe te voegen of te verwijderen, in tegenstelling tot andere oplossingen die mogelijk niet met onze IDP kunnen worden geïntegreerd, waardoor het volgen van licenties moeilijker wordt.

Kyle D., senior IT-beveiligingsanalist,
G2 Review

Versterk uw SSO met Keeper

Veelgestelde vragen

Waarom zou u Single Sign-On (SSO) gebruiken?

Single Sign-On (SSO) vermindert wachtwoordmoeheid, verlaagt het aantal helpdesktickets en verbetert de algehele efficiëntie. Het vereenvoudigt de toegang voor gebruikers, ondersteunt naleving en past in zero-trust beveiligingsmodellen. SSO kan echter nog steeds beveiligingsgaten achterlaten - met name in wachtwoordbeheer, het probleem dat het juist beoogt op te lossen. De combinatie van SSO met een oplossing als Keeper dicht deze gaten door aanmeldingsgegevens veilig te beheren die SSO niet kan dekken, zoals apps of systemen die SSO niet ondersteunen, gedeelde aanmeldingsgegevens, geprivilegieerde accounts en externe accounts.

Waarom zijn SSO en PAM samen belangrijk?

SSO en Privileged Access Management (PAM) werken het beste wanneer ze worden gecombineerd. SSO vereenvoudigt de toegang tot alledaagse apps, terwijl PAM geprivilegieerde accounts beveiligt met strikte controles. Samen helpen zij beveiligingsgaten tussen reguliere en geprivilegieerde toegang te dichten.

Keeper verenigt SSO en PAM om sterke authenticatie af te dwingen, gebruikerstoegang te stroomlijnen en de IT-werkbelasting te verminderen. Deze geïntegreerde aanpak verhoogt de veiligheid, ondersteunt naleving en biedt uitgebreid inzicht in alle soorten toegang.

Hoe integreert KeeperPAM met bestaande SSO-providers?

KeeperPAM integreert met SSO-providers met behulp van standaardprotocollen zoals SAML 2.0, OIDC en OAuth 2.0. Het werkt met identiteitsplatforms zoals Okta, Azure AD/Entra ID, Google Workspace, OneLogin en Ping Identity, zonder dat er wijzigingen in de bestaande installatie van uw authenticatie zijn vereist.

Gebruikers authenticeren zich via hun SSO-provider en krijgen toegang tot KeeperPAM op basis van identiteitskenmerken en groepslidmaatschappen. Dit zorgt ervoor dat de toegangsrechten gesynchroniseerd blijven als de rollen veranderen. Voor IT-teams wordt het gebruikersbeheer vereenvoudigd en worden bestaande identiteitssystemen uitgebreid met sterke toegangscontroles voor geprivilegieerde toegang.

Welke beveiligingsfuncties biedt KeeperPAM om geprivilegieerde aanmeldingsgegevens te beschermen?

KeeperPAM beschermt geprivilegieerde aanmeldingsgegevens met zero-knowledge-versleuteling, wat betekent dat gegevens alleen op het apparaat van de gebruiker worden versleuteld en ontsleuteld en nooit in platte tekst worden weergegeven. Het maakt gebruik van AES-256-versleuteling, PBKDF2-sleutelafleiding en Elliptic Curve-cryptografie.

Belangrijke kenmerken zijn onder andere rolgebaseerde toegangscontroles, just-in-time-toegang, goedkeuringsworkflows en sterke multi-factor-authenticatie. KeeperPAM biedt ook sessie-opnamen, realtime waarschuwingen, automatische roulatie van aanmeldingsgegevens, dubbele autorisatie voor gevoelige records, browserisolatie en fraudebestendige controlelogs.

Nu kopen