Single sign-on (SSO)

Single sign-on (SSO) is een inlogmethode waarmee gebruikers met één set inloggegevens toegang krijgen tot meerdere applicaties, systemen en diensten, zonder telkens opnieuw hun gebruikersnaam en wachtwoord in te voeren. Je logt één keer in bij een centrale identiteitsprovider (bijvoorbeeld Microsoft Entra ID of Google Workspace), en die deelt vervolgens veilig een bewijs van je identiteit met alle gekoppelde apps. Single sign-on wordt ook wel eenmalige aanmelding of centraal inloggen genoemd, en is uitgegroeid tot de standaardmanier waarop moderne organisaties inloggen én beveiliging combineren. Voor cloud printen betekent SSO dat medewerkers precies dezelfde account gebruiken om te printen als om in te loggen op hun laptop of e-mail.

Hoe werkt single sign-on precies?

Achter SSO zit een slim principe: niet elke app bewaart je wachtwoord, maar er is één centrale plek die je identiteit bewaakt. Die plek heet de identiteitsprovider (Identity Provider, kortweg IdP). Bekende voorbeelden zijn Microsoft Entra ID (voorheen Azure AD), Google Workspace en Okta.

De stroom werkt zo. Je opent een applicatie, bijvoorbeeld je printomgeving. Die applicatie vertrouwt de authenticatie niet zelf, maar stuurt je door naar de identiteitsprovider. Daar log je één keer in. De provider controleert wie je bent en stuurt een digitaal token terug: een versleuteld bewijs dat zegt “deze persoon is echt wie hij beweert te zijn”. De applicatie ontvangt dat token en geeft je toegang. Vraag je daarna een tweede app op, dan herkent de provider dat je al bent ingelogd en verloopt de toegang automatisch, zonder nieuw inlogscherm.

Deze uitwisseling verloopt via gestandaardiseerde protocollen. De meest gebruikte zijn SAML (vooral bij bedrijfsapplicaties) en OAuth 2.0 / OpenID Connect (vooral bij moderne cloud- en webdiensten). Je hoeft die afkortingen niet uit je hoofd te kennen; het belangrijkste is dat wachtwoorden nooit tussen apps worden doorgestuurd. Er reist alleen een tijdelijk, verifieerbaar token. SSO combineer je bijna altijd met multifactor-authenticatie (MFA): één centrale login betekent immers dat die login extra goed beveiligd moet zijn.

Waarom is SSO belangrijk?

Single sign-on lost een probleem op dat elke organisatie herkent: te veel wachtwoorden, te veel inlogschermen en te veel helpdesktickets. De voordelen op een rij:

  • Minder wachtwoorden, meer gemak. Gebruikers onthouden nog maar één account in plaats van tien. Dat scheelt frustratie en tijd.
  • Minder helpdeskwerk. Wachtwoord-resets zijn een van de grootste kostenposten voor IT. Met SSO daalt dat aantal fors.
  • Betere beveiliging. Eén sterk, centraal bewaakt wachtwoord met MFA is veiliger dan tien zwakke die overal opduiken.
  • Centraal beheer. Vertrekt een medewerker, dan schakel je één account uit en is direct alle toegang weg, ook tot de printomgeving.
  • Snellere onboarding. Nieuwe collega’s hebben in één keer toegang tot alle gekoppelde systemen.
  • Audit en compliance. Alle logins lopen via één punt, dus je hebt een compleet overzicht van wie waar toegang toe heeft.

SSO versus los inloggen: het verschil

Onderstaande tabel laat zien wat single sign-on in de praktijk anders maakt dan de klassieke situatie waarin elke applicatie een eigen wachtwoord vraagt.

AspectZonder SSO (los inloggen)Met SSO
Aantal wachtwoordenEén per applicatieEén centrale login
BeveiligingWisselend, vaak zwak hergebruiktCentraal versterkt, meestal met MFA
Helpdesk-resetsVeelWeinig
UitdiensttredingHandmatig per systeem afsluitenEén account uitschakelen
GebruikerservaringSteeds opnieuw inloggenEén keer, daarna automatisch
Overzicht toegangVersnipperdCentraal en controleerbaar

SSO in de praktijk: twee voorbeelden

Onderwijs. Een middelbare school met 1.200 leerlingen en 120 docenten werkt met Microsoft 365 voor e-mail, lesmateriaal en het leerlingvolgsysteem. Iedereen logt in met zijn schoolaccount. Door de printomgeving te koppelen aan diezelfde Microsoft 365-login, hoeven leerlingen en docenten geen aparte printcode meer te onthouden. Ze lopen naar de multifunctional, houden hun schoolpas voor de lezer of loggen in met hun account, en hun printjob rolt eruit. Vertrekt een leerling aan het eind van het schooljaar, dan verdwijnt met het uitschakelen van het account meteen ook alle printtoegang. Zie ook hoe dit werkt in het onderwijs.

Zorg. Een zorginstelling met meerdere locaties werkt met gevoelige patiëntgegevens en moet voldoen aan NEN 7510 en de AVG. Verpleegkundigen loggen met hun personeelspas in bij het EPD én bij de printers. Dankzij SSO in combinatie met pull printing blijft een document met patiëntgegevens veilig in de wachtrij staan tot de juiste persoon zich bij het apparaat identificeert. Geen ronddwarrelende uitdraaien meer op de printer, en elke print is herleidbaar tot een gebruiker. Meer daarover in zorg.

SSO en cloud printen via Cloudprinten.nl

Bij cloud print-management is single sign-on geen bijzaak, maar de logische basis. Moderne oplossingen als Printix, PaperCut, MyQ en YSoft SafeQ Cloud koppelen rechtstreeks aan je identiteitsprovider. Zo gebruiken medewerkers precies dezelfde login voor printen als voor de rest van hun werkomgeving. Dat maakt follow-me printen mogelijk: je stuurt een document naar één printwachtrij en haalt het op bij elk apparaat waar je je aanmeldt.

Omdat de printomgeving volledig in de cloud draait, heb je hiervoor geen printserver meer nodig. Wil je die stap zetten, lees dan ons stappenplan om je printserver te vervangen. SSO zorgt ervoor dat serverloos printen niet ten koste gaat van beveiliging, maar die juist versterkt. Wij helpen als IT-partner om de koppeling zonder gedoe in te richten.

Verwante termen

Veelgestelde vragen

Is single sign-on veilig genoeg als er maar één wachtwoord is?

Ja, mits je het goed inricht. Het klinkt tegenstrijdig, maar één centraal bewaakt account is doorgaans veiliger dan tien losse. Je combineert SSO vrijwel altijd met multifactor-authenticatie, zodat een gestolen wachtwoord alleen niet volstaat. Bovendien heb je centraal overzicht en kun je bij verdachte activiteit direct één account blokkeren.

Wat is het verschil tussen SSO en een wachtwoordmanager?

Een wachtwoordmanager bewaart en vult veel verschillende wachtwoorden voor je in; er blijven dus meerdere accounts bestaan. Bij SSO is er echt maar één identiteit die alle apps vertrouwen, en worden er geen losse wachtwoorden per applicatie meer gebruikt. SSO regelt de toegang aan de bron, een wachtwoordmanager helpt je vooral bij het beheren van wachtwoorden.

Werkt SSO ook voor printen?

Zeker. Cloud print-oplossingen koppelen aan je identiteitsprovider, zoals Microsoft Entra ID of Google Workspace. Medewerkers loggen bij de printer in met hun gewone werkaccount of bedrijfspas. Dat maakt beveiligd printen eenvoudig en herleidbaar, zonder aparte printcodes.

Heb ik SSO nodig om over te stappen op cloud printen?

Verplicht is het niet, maar het is wel sterk aan te raden. SSO is de manier waarop moderne cloud print-oplossingen gebruikers herkennen en beveiligen. Werk je al met Microsoft 365 of Google Workspace, dan is de koppeling meestal in korte tijd geregeld en profiteer je direct van gemak én betere beveiliging.

Inhoudsopgave

Gratis demo

Ontdek hoe Cloudprinten jouw organisatie helpt slimmer, veiliger en flexibeler te printen. Ervaar zelf hoe eenvoudig werken in de cloud kan zijn.

Hulp nodig?

Onze specialisten helpen je graag verder.