---
description: O login único reduz a possibilidade de sua empresa ser a fonte de vazamento de dados de clientes. Neste texto, saiba o que é Single Sign-On e por que usá-lo
image: https://gdm-localsites-assets-gfprod.imgix.net/images/capterra/og_logo-e5a8c001ed0bd1bb922639230fcea71a.png?auto=format%2Cenhance%2Ccompress
title: O que é Single Sign-On e como sua empresa pode se beneficiar dele
---

# O que é Single Sign-On e como sua empresa pode se beneficiar dele

Canonical: https://www.capterra.com.br/blog/2005/o-que-e-single-sign-on

Publicado em 12/05/2021 | Escrito por Marcela Gava, Sierra Rogers.

![O que é Single Sign-On e como sua empresa pode se beneficiar dele](https://images.ctfassets.net/63bmaubptoky/3jidrueenYOoEajyShuJxhpgdJXlxlTNFJqf2GSBeTc/30e56bae1f05d0f2ec26eb208e80de3a/o-que-e-single-sign-on.png)

> Você já deve ter se conectado a algum aplicativo por meio da tecnologia SSO. Mas se você ainda tem dúvidas sobre o que é o Single Sign-On, descubra neste texto por que o método pode aumentar a segurança da sua empresa e dos seus clientes.

-----

## Conteúdo do artigo

Você já deve ter se conectado a algum aplicativo por meio da tecnologia SSO. Mas se você ainda tem dúvidas sobre o que é o Single Sign-On, descubra neste texto por que o método pode aumentar a segurança da sua empresa e dos seus clientes.Qual é a parte mais valiosa do seu site? O incrível algoritmo de conversão de arquivos de vídeo? A enorme coleção de IP’s exclusivos? Ou será a maravilhosa experiência de usuário? Talvez alguma dessas opções seja a sua resposta. No entanto, para um hacker, nada disso importa. O que eles querem são dados pessoais: nomes, endereços, e-mails, senhas e dados de cartões. Ou seja, informações dos usuários que podem ser usadas posteriormente para golpes de phishing, ataques de ransomware e roubo de identidade.Alguns dos recentes casos de vazamento de dados no Brasil comprovam este argumento. A empresa de financiamento coletivo Vakinha teve 4,8 milhões de dados de seus usuários expostosem 2020, incluindo e-mails, senhas e número de telefone. Em 2021, o serviço de entrega James Delivery também registrou ataques de segurança –estima-se que 1,5 milhões de usuários tenham sido afetados. Também entra no “rol de invadidos” a plataforma de educação Descomplica. Além de e-mails e senhas, a empresa teve dados financeiros de seus clientes roubados. O que salvou os clientes destas três marcas de danos maiores foi o fato de elas encriptarem dados, o que dificulta o uso deles .No entanto, infelizmente, quando se trata de ataques cibernéticos não existe prevenção 100% eficaz. Entretanto, existem maneiras de reduzir as chances de usuários terem suas senhas roubadas, e o uso de sistemas SSO é uma ótima alternativa. O que significa SSO?O SSO é um sistema de identificação que permite que o site de uma empresa use um site confiável de terceiros para fazer a verificação dos usuários. A sigla se refere a Single Sign-On (em tradução, início de sessão único), também conhecido no mercado brasileiro como login único ou autenticação única.Ao implementar este tipo de sistema, as empresas não precisam mais manter as senhas em seus próprios bancos de dados, diminuindo os problemas de login e os danos que um hacker poderia causar.Os sistemas SSO funcionam como um provedor de identidade, uma espécie de crachá de identificação. Por exemplo, se um motorista é parado no trânsito por excesso de velocidade, o policial não precisa conhecê-lo pessoalmente. Basta solicitar a Carteira Nacional de Habilitação para comprovar a identidade da pessoa ao volante.Da mesma forma, com o sistema SSO, seu site não comprova a identidade do usuário por si só. Em vez disso, ele consulta um provedor de identidade (como LinkedIn, Microsoft ou Google) para ver se ele pode verificar a identidade do usuário. Se puder, o site da sua empresa aceita e confia na informação.Como funciona o início de sessão único?Agora que você já sabe o que é Single Sign-On na teoria, vamos para a prática\! Explicar o sistema em linhas gerais é simples, mas explicar o processo de implementação do SSO requer um pouco mais de conhecimento.No geral, quando um usuário faz login em um sistema, o provedor de serviços ou domínio (vamos usar o endereço site.com.br como exemplo) o autentica por conta própria. Veja quais são os passos tradicionais: Como usuário, você acessa uma página interna em site.com.br que verifica se você já está logado. Se estiver, a autenticação única está concluída e o sistema levará você para o serviço que realmente deseja acessar (sua caixa de entrada do Gmail, por exemplo).Se você ainda não estiver logado, uma tela de login será apresentada.Você digita seus dados de login (e-mail e senha) no formulário, o site.com.br verifica essas informações no próprio banco de dados e, então, ou você se conecta ou é recusado.Ao se conectar, o site.com.br ativará uma espécie de rastreador, que pode estar no servidor ou ser enviado a você como um token.A partir daí, sempre que você se movimenta pelo site, o sistema apenas verifica se o rastreador –e, consequentemente, sua autenticação– está atualizado.Se, em vez disso, você fizesse a autenticação única com um sistema SSO, os passos seriam mais parecidos com estes:Como usuário, você acessa um portal SSO inserido em site.com.br, que verifica se você já está logado. Se estiver, você é levado para o serviço que quer acessar (novamente, sua caixa de entrada do Gmail, por exemplo).Se você ainda não estiver logado, o site.com.br apresenta opções para autenticação por meio de um provedor de identidade de terceiros (Google, Amazon, Facebook, etc.). Você escolhe o provedor de sua preferência e, em seguida, faz login com ele.Supondo que você escolheu o Google, ele verifica se você é você, verifica se o site.com.br é o site que afirma ser e, em seguida, autentica você com base no banco de dados de senhas do Google, enviando um token de volta para site.com.br.O site.com.br recebe o token do Google, confirmando sua identidade e, então, associa você ao restante dos dados de usuário –preferências, histórico ou carrinho de compras– e pronto.Benefícios do início de sessão único para os usuáriosHá bastante pontos positivos para os usuários que interagem com o sistema SSO:ConveniênciaOs usuários só precisam se lembrar de um único conjunto de dados de login. Por exemplo, ao conectar o seu site ao login dos usuários no Google, você garante que até mesmo os visitantes mais esporádicos possam se lembrar de como logar. Basta fazer login no Google.TransparênciaOs usuários sabem o que está sendo compartilhado de um sistema para outro –pelo menos, em um sistema delegado. É como quando você instala um novo aplicativo em seu celular e ele pede permissão para acessar suas fotos, contatos ou o microfone. Se você não estiver satisfeito com essas opções, pode desativá-las.VelocidadeCom o SSO, os usuários não precisam passar por longos processos de inscrição e autorização. Como o Google já fez toda a verificação de e-mail e coleta de dados, novos usuários podem se inscrever rapidamente apenas fazendo login no Google.SegurançaO usuário também tem a tranquilidade de saber que o proprietário do site que está acessando não tem sua senha armazenada sem criptografia em algum lugar de fácil acesso. O Google continua sendo o principal fator de confiança, permitindo que o usuário interaja com outras plataformas com mais segurança. As vantagens de usar o sistema SSO nas empresasAcima, revelamos o que é Single Sign-On e suas vantagens para os usuários, mas falta uma informação importante: o que o sistema SSO traz de benefício para o proprietário do site?Mais inscrições de usuários. A autenticação única retira a barreira de entrada da sua página para que novos clientes possam se inscrever com facilidade e segurança. Se o Facebook, por exemplo, está gerenciando o processo de login, os usuários não se preocupam com o fato do seu site e sua marca não serem tão conhecidos. A confiança aumenta e, consequentemente, as conversões também.Menos trabalho no back end. Ou seja, você não terá que lidar com armazenamento de logins e senhas. Ao mesmo tempo que minimizar o risco de violações e roubos é um ponto essencial, também é muito importante não ter que redefinir as senhas dos usuários a cada cinco minutos. Todo o trabalho pesado de autenticação e senha é gerenciado pelo autenticador confiável.Coleta de dados. Você também pode acessar outras informações que o Google, o Facebook ou outro provedor disponibiliza. Você tem o benefício da coleta de dados sem ter o incômodo associado a ela.Risco reduzido. Graças ao SSO, você deixa de estar no ponto de mira dos hackers, pois eles têm menos incentivos para acessar seu site se você não hospedar muitos detalhes de login. Também é menos provável que usuários com senhas extremamente fracas abram brechas na segurança geral do seu site.Em resumo, implementar um sistema de login único pode tornar a vida mais fácil para você e para seus clientes.SSO + MFA: dois é melhor do que umO login único é bastante útil, mas também possui seus pontos fracos. Afinal, se uma conta SSO for hackeada, todas as outras que utilizam o mesmo sistema de autenticação podem ser invadidas. Uma maneira de neutralizar esse risco é implementar um software de autenticação multifator (MFA, na sigla em inglês) como solução adicional ao seu conjunto de softwares de cibersegurança.Autenticação multifatorTrata-se de um método de validação de acesso que exige que os usuários forneçam dois ou mais fatores de verificação. Por exemplo, para fazer um login, além da senha, o sistema multifator solicita que o usuário insira um código de acesso, que pode ser enviado por SMS ou gerado através de um aplicativo.A combinação do início de sessão único com a autenticação multifator faz um trabalho muito mais acurado na proteção de contas de usuários do que o login único sozinho. Além disso, proporcionar aos usuários a eficiência e as facilidades que o MFA e o SSO oferecem significa reduzir as solicitações de redefinição de senha e as ligações para o suporte técnico.Busca sistemas SSO? Confira nosso catálogo.

## Sobre os(as) autores(as)

### Marcela Gava

Marcela Gava é analista de conteúdo sênior com mais de 14 anos de experiência na cobertura de tendências em diversas áreas que impactam as empresas. Ela atua como redatora orientada por dados e pesquisadora de tendências, concentrando seus artigos em tópicos de cibersegurança, tecnologia da informação (TI), finanças e cultura digital. &#10;&#10;Marcela já escreveu aproximadamente 50 pesquisas e análises que se baseiam em mais de 2 milhões de avaliações autênticas de compradores de software no Capterra para ajudar as pequenas e médias empresas (SMBs) a encontrar as melhores soluções de tecnologia para suas necessidades. Além disso, os insights fornecidos por seus artigos ajudam as PMEs a tomar decisões mais informadas e assertivas.&#10;&#10;Suas pesquisa foram apresentados em alguns dos mais importantes veículos da mídia brasileira, como: &#10;&#10;Época Negócios &#10;PEGN&#10;Forbes Brazil&#10;Terra&#10;Folha de S. Paulo&#10;&#10;Ela também participou de importantes podcasts de tecnologia no Brasil, como o The Shift, e teve os resultados de seus estudos apresentados na versão brasileira da newsletter LinkedIn News.

### Sierra Rogers

Sierra é escritora sênior do Capterra.

## Categorias relacionadas

- [Ferramentas de Monitoramento de Redes](https://www.capterra.com.br/directory/30019/network-monitoring/software)
- [Programas de Serviço de TI](https://www.capterra.com.br/directory/30672/it-service/software)
- [Sistemas de Segurança de Rede](https://www.capterra.com.br/directory/30003/network-security/software)
- [Software de Gestão de Ativos de TI](https://www.capterra.com.br/directory/30077/it-asset-management/software)
- [Software ITSM](https://www.capterra.com.br/directory/30676/itsm/software)

## Artigos relacionados

- [Fraude de identidade contra executivos é uma realidade para 43% das empresas brasileiras; conheça softwares que ajudam a proteger seu negócio](https://www.capterra.com.br/blog/6857/fraude-identidade)
- [LGPD e GDPR: a importância de preparar seu negócio para a era da privacidade](https://www.capterra.com.br/blog/1854/lgpd-gdpr)
- [O que é low-code? Conheça o desenvolvimento rápido de aplicativos](https://www.capterra.com.br/blog/1811/o-que-e-low-code)
- [59% das PMEs adotaram o home office devido à COVID-19](https://www.capterra.com.br/blog/1522/pesquisa-sobre-home-office)
- [Coronavírus expõe falhas na segurança da informação nas empresas](https://www.capterra.com.br/blog/1475/seguranca-informacao-empresas)

## Links

- [Ver em Capterra](https://www.capterra.com.br/blog/2005/o-que-e-single-sign-on)
- [Blog](https://www.capterra.com.br/blog)
- [Home](https://www.capterra.com.br/)

-----

## Dados estruturados

<script type="application/ld+json">
  {"@context":"https://schema.org","@graph":[{"name":"Capterra Brasil","address":{"@type":"PostalAddress","addressLocality":"São Paulo","addressRegion":"SP","postalCode":"04538-132","streetAddress":"Edifício FL Corporate Av. Brigadeiro Faria Lima 4300, 8º Andar Itaim Bibi, 04538-132 São Paulo"},"description":"O Capterra Brasil ajuda milhões de empresas a encontrar o software ideal. Leia avaliações de usuários reais, compare opções de softwares e tome melhores decisões para o seu negócio.","email":"info@capterra.com.br","url":"https://www.capterra.com.br/","logo":"https://dm-localsites-assets-prod.imgix.net/images/capterra/logo-a9b3b18653bd44e574e5108c22ab4d3c.svg","@id":"https://www.capterra.com.br/#organization","@type":"Organization","parentOrganization":"Gartner, Inc.","sameAs":["https://twitter.com/capterra","https://www.facebook.com/Capterra/","https://www.linkedin.com/company/capterra/","https://www.youtube.com/channel/UCC9dpt6w46BDkSs0BIQ68jQ"]},{"name":"Capterra Brasil","url":"https://www.capterra.com.br/","@id":"https://www.capterra.com.br/#website","@type":"WebSite","publisher":{"@id":"https://www.capterra.com.br/#organization"},"potentialAction":{"query":"required","target":"https://www.capterra.com.br/search/?q={search_term_string}","@type":"SearchAction","query-input":"required name=search_term_string"}},{"name":"O que é Single Sign-On e como sua empresa pode se beneficiar dele","description":"O login único reduz a possibilidade de sua empresa ser a fonte de vazamento de dados de clientes. Neste texto, saiba o que é Single Sign-On e por que usá-lo","url":"https://www.capterra.com.br/blog/2005/o-que-e-single-sign-on","about":{"@id":"https://www.capterra.com.br/#organization"},"@id":"https://www.capterra.com.br/blog/2005/o-que-e-single-sign-on#webpage","@type":"WebPage","isPartOf":{"@id":"https://www.capterra.com.br/#website"}},{"description":"Você já deve ter se conectado a algum aplicativo por meio da tecnologia SSO. Mas se você ainda tem dúvidas sobre o que é o Single Sign-On, descubra neste texto por que o método pode aumentar a segurança da sua empresa e dos seus clientes.","author":[{"name":"Marcela Gava","@type":"Person"},{"name":"Sierra Rogers","@type":"Person"}],"image":{"url":"https://images.ctfassets.net/63bmaubptoky/3jidrueenYOoEajyShuJxhpgdJXlxlTNFJqf2GSBeTc/30e56bae1f05d0f2ec26eb208e80de3a/o-que-e-single-sign-on.png","@id":"https://www.capterra.com.br/blog/2005/o-que-e-single-sign-on#primaryimage","@type":"ImageObject"},"@type":"BlogPosting","articleBody":"&lt;p&gt;&lt;b&gt;Você já deve ter se conectado a algum aplicativo por meio da tecnologia SSO. Mas se você ainda tem dúvidas sobre o que é o Single Sign-On, descubra neste texto por que o método pode aumentar a segurança da sua empresa e dos seus clientes.&lt;/b&gt;&lt;/p&gt;&lt;img title=&quot;o-que-e-single-sign-on&quot; alt=&quot;O que é Single Sign-On&quot; class=&quot;aligncenter&quot; fetchpriority=&quot;high&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/3jidrueenYOoEajyShuJxhpgdJXlxlTNFJqf2GSBeTc/30e56bae1f05d0f2ec26eb208e80de3a/o-que-e-single-sign-on.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/3jidrueenYOoEajyShuJxhpgdJXlxlTNFJqf2GSBeTc/30e56bae1f05d0f2ec26eb208e80de3a/o-que-e-single-sign-on.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/3jidrueenYOoEajyShuJxhpgdJXlxlTNFJqf2GSBeTc/30e56bae1f05d0f2ec26eb208e80de3a/o-que-e-single-sign-on.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/3jidrueenYOoEajyShuJxhpgdJXlxlTNFJqf2GSBeTc/30e56bae1f05d0f2ec26eb208e80de3a/o-que-e-single-sign-on.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/3jidrueenYOoEajyShuJxhpgdJXlxlTNFJqf2GSBeTc/30e56bae1f05d0f2ec26eb208e80de3a/o-que-e-single-sign-on.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/3jidrueenYOoEajyShuJxhpgdJXlxlTNFJqf2GSBeTc/30e56bae1f05d0f2ec26eb208e80de3a/o-que-e-single-sign-on.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;p&gt;Qual é a parte mais valiosa do seu site? O incrível algoritmo de conversão de arquivos de vídeo? A enorme coleção de IP’s exclusivos? Ou será a maravilhosa experiência de usuário? Talvez alguma dessas opções seja a sua resposta. &lt;/p&gt;&lt;p&gt;No entanto, para um hacker, nada disso importa. &lt;/p&gt;&lt;p&gt;O que eles querem são dados pessoais: nomes, endereços, e-mails, senhas e dados de cartões. Ou seja, informações dos usuários que podem ser usadas posteriormente para golpes de phishing, ataques de ransomware e roubo de identidade.&lt;/p&gt;&lt;p&gt;Alguns dos recentes casos de vazamento de dados no Brasil comprovam este argumento. A empresa de financiamento coletivo Vakinha teve &lt;a href=&quot;https://canaltech.com.br/seguranca/hacker-vaza-dados-de-usuarios-do-vakinha-e-mais-18-servicos-169220/&quot; rel=&quot;noopener nofollow noreferrer&quot; target=&quot;_blank&quot;&gt;4,8 milhões de dados de seus usuários expostos&lt;/a&gt;em 2020, incluindo e-mails, senhas e número de telefone. &lt;/p&gt;&lt;p&gt;Em 2021, o serviço de entrega &lt;a href=&quot;https://www.tecmundo.com.br/seguranca/206323-vazamento-james-delivery-afeta-1-5-milhao-usuarios-no-brasil.htm&quot; rel=&quot;noopener nofollow noreferrer&quot; target=&quot;_blank&quot;&gt;James Delivery&lt;/a&gt; também registrou ataques de segurança –estima-se que 1,5 milhões de usuários tenham sido afetados. &lt;/p&gt;&lt;p&gt;Também entra no “rol de invadidos” a &lt;a href=&quot;https://tecnoblog.net/436951/vazamento-do-descomplica-expoe-dados-de-48-milhoes-de-contas/&quot; rel=&quot;noopener nofollow noreferrer&quot; target=&quot;_blank&quot;&gt;plataforma de educação Descomplica&lt;/a&gt;. Além de e-mails e senhas, a empresa teve dados financeiros de seus clientes roubados. &lt;/p&gt;&lt;p&gt;O que salvou os clientes destas três marcas de danos maiores foi o fato de elas &lt;a href=&quot;/directory/30209/encryption/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;encriptarem dados&lt;/a&gt;, o que dificulta o uso deles .&lt;/p&gt;&lt;p&gt;No entanto, infelizmente, quando se trata de &lt;a href=&quot;/blog/900/ataques-ciberneticos-como-proteger-sua-empresa&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;ataques cibernéticos&lt;/a&gt; não existe prevenção 100% eficaz. &lt;/p&gt;&lt;p&gt;Entretanto, existem maneiras de reduzir as chances de usuários terem suas senhas roubadas, e o uso de &lt;a href=&quot;/directory/31331/single-sign-on/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;sistemas SSO&lt;/a&gt; é uma ótima alternativa. &lt;/p&gt;&lt;h2&gt;O que significa SSO?&lt;/h2&gt;&lt;p&gt;O SSO é um sistema de identificação que permite que o site de uma empresa use um site confiável de terceiros para fazer a verificação dos usuários. A sigla se refere a Single Sign-On (em tradução, início de sessão único), também conhecido no mercado brasileiro como login único ou autenticação única.&lt;/p&gt;&lt;p&gt;Ao implementar este tipo de sistema, as empresas não precisam mais manter as senhas em seus próprios bancos de dados, diminuindo os problemas de login e os danos que um hacker poderia causar.&lt;/p&gt;&lt;p&gt;Os sistemas SSO funcionam como um provedor de identidade, uma espécie de crachá de identificação. &lt;/p&gt;&lt;p&gt;Por exemplo, se um motorista é parado no trânsito por excesso de velocidade, o policial não precisa conhecê-lo pessoalmente. Basta solicitar a Carteira Nacional de Habilitação para comprovar a identidade da pessoa ao volante.&lt;/p&gt;&lt;p&gt;Da mesma forma, com o sistema SSO, seu site não comprova a identidade do usuário por si só. Em vez disso, ele consulta um provedor de identidade (como LinkedIn, Microsoft ou Google) para ver se ele pode verificar a identidade do usuário. Se puder, o site da sua empresa aceita e confia na informação.&lt;/p&gt;&lt;h2&gt;Como funciona o início de sessão único?&lt;/h2&gt;&lt;p&gt;Agora que você já sabe o que é Single Sign-On na teoria, vamos para a prática! Explicar o sistema em linhas gerais é simples, mas explicar o processo de implementação do SSO requer um pouco mais de conhecimento.&lt;/p&gt;&lt;p&gt;No geral, quando um usuário faz login em um sistema, o provedor de serviços ou domínio (vamos usar o endereço &lt;i&gt;site.com.br &lt;/i&gt;como exemplo) o autentica por conta própria. Veja quais são os passos tradicionais: &lt;/p&gt;&lt;ol&gt;&lt;li&gt;Como usuário, você acessa uma página interna em &lt;i&gt;site.com.br&lt;/i&gt; que verifica se você já está logado. Se estiver, a autenticação única está concluída e o sistema levará você para o serviço que realmente deseja acessar (sua caixa de entrada do Gmail, por exemplo).&lt;/li&gt;&lt;li&gt;Se você ainda não estiver logado, uma tela de login será apresentada.&lt;/li&gt;&lt;li&gt;Você digita seus dados de login (e-mail e senha) no formulário, o &lt;i&gt;site.com.br&lt;/i&gt; verifica essas informações no próprio banco de dados e, então, ou você se conecta ou é recusado.&lt;/li&gt;&lt;li&gt;Ao se conectar, o &lt;i&gt;site.com.br&lt;/i&gt; ativará uma espécie de rastreador, que pode estar no servidor ou ser enviado a você como um token.&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;A partir daí, sempre que você se movimenta pelo site, o sistema apenas verifica se o rastreador –e, consequentemente, sua autenticação– está atualizado.&lt;/p&gt;&lt;p&gt;Se, em vez disso, você fizesse a autenticação única com um sistema SSO, os passos seriam mais parecidos com estes:&lt;/p&gt;&lt;ol&gt;&lt;li&gt;Como usuário, você acessa um portal SSO inserido em &lt;i&gt;site.com.br&lt;/i&gt;, que verifica se você já está logado. Se estiver, você é levado para o serviço que quer acessar (novamente, sua caixa de entrada do Gmail, por exemplo).&lt;/li&gt;&lt;li&gt;Se você ainda não estiver logado, o &lt;i&gt;site.com.br&lt;/i&gt; apresenta opções para autenticação por meio de um provedor de identidade de terceiros (Google, Amazon, Facebook, etc.). Você escolhe o provedor de sua preferência e, em seguida, faz login com ele.&lt;/li&gt;&lt;li&gt;Supondo que você escolheu o Google, ele verifica se você é você, verifica se o &lt;i&gt;site.com.br&lt;/i&gt; é o site que afirma ser e, em seguida, autentica você com base no banco de dados de senhas do Google, enviando um token de volta para &lt;i&gt;site.com.br.&lt;/i&gt;&lt;/li&gt;&lt;li&gt;O &lt;i&gt;site.com.br&lt;/i&gt; recebe o token do Google, confirmando sua identidade e, então, associa você ao restante dos dados de usuário –preferências, histórico ou carrinho de compras– e pronto.&lt;/li&gt;&lt;/ol&gt;&lt;h2&gt;Benefícios do início de sessão único para os usuários&lt;/h2&gt;&lt;p&gt;Há bastante pontos positivos para os usuários que interagem com o sistema SSO:&lt;/p&gt;&lt;h3&gt;Conveniência&lt;/h3&gt;&lt;p&gt;Os usuários só precisam se lembrar de um único conjunto de dados de login. Por exemplo, ao conectar o seu site ao login dos usuários no Google, você garante que até mesmo os visitantes mais esporádicos possam se lembrar de como logar. Basta fazer login no Google.&lt;/p&gt;&lt;h3&gt;Transparência&lt;/h3&gt;&lt;p&gt;Os usuários sabem o que está sendo compartilhado de um sistema para outro –pelo menos, em um &lt;a href=&quot;https://docs.microsoft.com/pt-br/windows-server/security/windows-authentication/windows-authentication-concepts#:~:text=No%20Windows%2C%20a%20autentica%C3%A7%C3%A3o%20delegada,um%20segundo%20servi%C3%A7o%20de%20rede.&quot; rel=&quot;noopener nofollow noreferrer&quot; target=&quot;_blank&quot;&gt;sistema delegado&lt;/a&gt;. É como quando você instala um novo aplicativo em seu celular e ele pede permissão para acessar suas fotos, contatos ou o microfone. Se você não estiver satisfeito com essas opções, pode desativá-las.&lt;/p&gt;&lt;h3&gt;Velocidade&lt;/h3&gt;&lt;p&gt;Com o SSO, os usuários não precisam passar por longos processos de inscrição e autorização. Como o Google já fez toda a verificação de e-mail e coleta de dados, novos usuários podem se inscrever rapidamente apenas fazendo login no Google.&lt;/p&gt;&lt;h3&gt;Segurança&lt;/h3&gt;&lt;p&gt;O usuário também tem a tranquilidade de saber que o proprietário do site que está acessando não tem sua senha armazenada sem criptografia em algum lugar de fácil acesso. O Google continua sendo o principal fator de confiança, permitindo que o usuário interaja com outras plataformas com mais segurança. &lt;/p&gt;&lt;h2&gt;As vantagens de usar o sistema SSO nas empresas&lt;/h2&gt;&lt;p&gt;Acima, revelamos o que é Single Sign-On e suas vantagens para os usuários, mas falta uma informação importante: o que o sistema SSO traz de benefício para o proprietário do site?&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Mais inscrições de usuários. &lt;/b&gt;A autenticação única retira a barreira de entrada da sua página para que novos clientes possam se inscrever com facilidade e segurança. Se o Facebook, por exemplo, está gerenciando o processo de login, os usuários não se preocupam com o fato do seu site e sua marca não serem tão conhecidos. A confiança aumenta e, consequentemente, as conversões também.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Menos trabalho no back end.&lt;/b&gt; Ou seja, você não terá que lidar com armazenamento de logins e senhas. Ao mesmo tempo que minimizar o risco de violações e roubos é um ponto essencial, também é muito importante não ter que redefinir as senhas dos usuários a cada cinco minutos. Todo o trabalho pesado de autenticação e senha é gerenciado pelo autenticador confiável.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Coleta de dados.&lt;/b&gt; Você também pode acessar outras informações que o Google, o Facebook ou outro provedor disponibiliza. Você tem o benefício da coleta de dados sem ter o incômodo associado a ela.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Risco reduzido.&lt;/b&gt; Graças ao SSO, você deixa de estar no ponto de mira dos hackers, pois eles têm menos incentivos para acessar seu site se você não hospedar muitos detalhes de login. Também é menos provável que usuários com senhas extremamente fracas abram brechas na segurança geral do seu site.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Em resumo, implementar um sistema de login único pode tornar a vida mais fácil para você e para seus clientes.&lt;/p&gt;&lt;h2&gt;SSO + MFA: dois é melhor do que um&lt;/h2&gt;&lt;p&gt;O login único é bastante útil, mas também possui seus pontos fracos. Afinal, se uma conta SSO for hackeada, todas as outras que utilizam o mesmo sistema de autenticação podem ser invadidas. &lt;/p&gt;&lt;p&gt;Uma maneira de neutralizar esse risco é implementar um &lt;a href=&quot;/directory/31218/authentication/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;software de autenticação multifator&lt;/a&gt; (MFA, na sigla em inglês) como solução adicional ao seu conjunto de &lt;a href=&quot;/directory/31037/cybersecurity/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;softwares de cibersegurança&lt;/a&gt;.&lt;/p&gt;&lt;div class=&quot;box-hint&quot;&gt;&lt;p&gt;&lt;b&gt;Autenticação multifator&lt;/b&gt;&lt;/p&gt;&lt;p&gt;Trata-se de um método de validação de acesso que exige que os usuários forneçam dois ou mais fatores de verificação. Por exemplo, para fazer um login, além da senha, o sistema multifator solicita que o usuário insira um código de acesso, que pode ser enviado por SMS ou gerado através de um aplicativo.&lt;/p&gt;&lt;/div&gt;&lt;p&gt;A combinação do início de sessão único com a autenticação multifator faz um trabalho muito mais acurado na proteção de contas de usuários do que o login único sozinho. &lt;/p&gt;&lt;p&gt;Além disso, proporcionar aos usuários a eficiência e as facilidades que o MFA e o SSO oferecem significa reduzir as solicitações de redefinição de senha e as ligações para o suporte técnico.&lt;/p&gt;&lt;div class=&quot;box-idea&quot;&gt;Busca sistemas SSO? Confira nosso &lt;a href=&quot;/directory/31331/single-sign-on/software&quot; rel=&quot;noopener noreferrer&quot; class=&quot;evnt&quot; data-evac=&quot;ua_click&quot; data-evca=&quot;Blog_idea&quot; data-evna=&quot;engagement_blog_product_category_click&quot; target=&quot;_blank&quot;&gt;catálogo&lt;/a&gt;.&lt;/div&gt;","dateModified":"2022-11-15T19:04:44.000000Z","datePublished":"2021-05-12T15:40:27.000000Z","headline":"O que é Single Sign-On e como sua empresa pode se beneficiar dele","inLanguage":"pt-BR","mainEntityOfPage":"https://www.capterra.com.br/blog/2005/o-que-e-single-sign-on#webpage","publisher":{"@id":"https://www.capterra.com.br/#organization"}}]}
</script>
