Le principal risque du SSO est que si les identifiants d’un utilisateur sont compromis, ils peuvent permettre à un pirate d’accéder à l’ensemble ou à la plupart des applications et des ressources du réseau.
Cependant, le fait d’obliger les utilisateurs à créer des mots de passe longs et complexes, ainsi qu’à les chiffrer et à les protéger avec soin, quel que soit l’endroit où ils sont stockés, contribue grandement à prévenir ce scénario catastrophe.
En outre, la plupart des experts en sécurité recommandent une authentification à deux facteurs (2FA) ou une authentification à étapes (MFA) dans le cadre de la mise en œuvre d’un SSO. La 2FA ou la MFA exigent que les utilisateurs fournissent au moins un facteur d’authentification en plus du mot de passe, par exemple un code envoyé à un téléphone mobile, une empreinte digitale, une carte d’identité.
Parce que ces identifiants supplémentaires sont ceux que les pirates ne peuvent pas facilement voler ou usurper, la MFA peut réduire considérablement les risques liés à la compromission des identifiants dans le SSO.