Single Sign-on (SSO) oder auch Einmalanmeldung auf Deutsch ist ein System, das es Nutzern ermöglicht sich nach einmaliger Anmeldung bei einer Anwendung auch bei anderen am SSO System angeschlossenen Anwendungen anzumelden ohne sich erneut zu authentifizieren. Wird ein an das SSO angeschlossenes System genutzt muss man sich also nur einmal anmelden und kann dann weitere Systeme oder Dienste öffnen ohne erneut Benutzernamen und Passwort anzugeben.
Die TU Braunschweig nutzt SSO für eine Vielzahl von Anwendungen, z.B. für den Login auf der zentralen Webseite oder den Zugriff auf das TYPO3 Backend der Webseite. Außerdem nutzen auch Stud.IP, das Informationsportal, die Forschungsanzeige oder das Webkonferenzssystem Webex das SSO System. Weitere Dienste werden folgen.
An das SSO System angebundene Dienste leiten bei der Anmeldung auf eine zentrale Anmeldeseite weiter.
An der TU Braunschweig kann man das daran erkennen, dass man sich bei vielen Diensten über das gleiche graue Login Formular anmeldet, das auf dem untenstehenden ersten Screenshot abgebildet ist.
Nach Angabe der persönlichen TUBS-ID sowie des Passworts und nach einer Einwilligung zur Weitergabe personenbezogener Daten (siehe zweiter Screenshot) wird auf die ursprüngliche Seite des Dienstes umgeleitet. Die Ansicht zur Weitergabe personenbezogener Daten wird bei jedem Login angezeigt. Wählt man die Option "Entscheidung merken (optional)" aus, wird diese Ansicht bei weiteren Anmeldungen nicht mehr angezeigt und man gelangt ohne Zwischenschritt auf das jeweilige System.
Nach der erfolgreichen Anmeldung an einem Dienst, ist man bei allen am SSO System angeschlossenen Diensten direkt angemeldet. Dies kann dann zu dem für Sie vielleicht ungewöhnlichen Verhalten führen, dass Sie bei einem weiteren Dienst auf den Anmelden Button klicken und direkt ohne weiteres Zutun oder der Angabe von Zugangsdaten in diesem Dienst angemeldet sind. Dies ist aber gerade der Sinn und Vorteil von SSO. Dadurch können Sie schnell und ohne weitere Angaben andere Dienste öffnen und müssen nicht mehrmals die gleichen Zugangsdaten angeben.
Wie oben beschrieben ist der Sinn und Zweck von einem SSO System der schnelle und einfache Login an mehreren angebundenen Systemen. Um sich von einem Dienst dagegen wieder abzumelden, gibt es zwei verschiedene Abmeldeprozesse:
Hinweis: Die Abmeldung wird von den einzelnen SSO Diensten unterschiedlich umgesetzt. Manche Dienste erlauben die Unterscheidung von lokalem und zentralem Logout (daher wird Ihnen bei einigen Anwendungen wie z.B. der Webseite oder zukünftig auch Stud.IP nach dem lokalen Abmelden noch ein Hinweis angezeigt, dass Sie sich auch vom SSO abmelden können). Andere Dienste erlauben dies nicht selbst, es steht Ihnen aber jederzeit frei einen zentralen/Single Logout via folgendem Link auszulösen, der Sie von allen SSO Diensten abmeldet.