Wat is SSO en waarom maakt een centrale inlog uw werkplek veiliger?
Hoeveel wachtwoorden hebben uw medewerkers? Voor e-mail, de bestandsopslag, het boekhoudsysteem, de VPN — per persoon al snel vijf tot tien logins. Elk apart wachtwoord is een potentieel zwak punt. En bij uitdiensttreding moet u ze allemaal afzonderlijk intrekken. Dat kan slimmer.

Kort antwoord: SSO (Single Sign-On) betekent dat een medewerker eenmalig inlogt en daarna toegang heeft tot alle bedrijfsdiensten, zonder losse wachtwoorden per dienst. Bij de VIT Werkplek regelt Keycloak die centrale inlog, inclusief multifactor-authenticatie, voor e-mail, bestanden, videobellen en alle overige diensten — op Nederlandse servers.
Wat is Single Sign-On?
Single Sign-On betekent dat uw medewerker eenmalig inlogt met een centraal account en daarna automatisch toegang heeft tot alle gekoppelde diensten. Geen aparte wachtwoorden per dienst, geen herhaalde inlogschermen, en één centrale plek waar u de toegang beheert.
Bij de VIT Werkplek verzorgt Keycloak die centrale inlog. Keycloak is een open source identiteitsplatform dat werkt als alternatief voor Microsoft Azure AD: het regelt wie toegang heeft tot welke dienst en beveiligt elke inlog met multifactor-authenticatie.
Waarom is een centrale inlog veiliger?
Minder wachtwoorden betekent minder kans op zwakke of hergebruikte wachtwoorden.
MFA in één keer — standaard geregeld voor alle diensten tegelijk, in plaats van per systeem.
Eén blokkade bij vertrek — het centrale account uit en álle toegang vervalt.
Centraal overzicht van wie waar toegang toe heeft.
Verdachte inlogpogingen op één plek zichtbaar, niet verspreid over losse systemen.
Vooral dat laatste is in de praktijk goud waard: meldt een medewerker dat een account mogelijk gecompromitteerd is, dan zien wij direct wat er is gebeurd en grijpen we snel in. Het sluit naadloos aan op de basismaatregelen uit ons artikel over MFA voor kleine bedrijven.
Uitdiensttreding: één handeling in plaats van een checklist
Een van de grootste praktische voordelen: als een medewerker vertrekt, blokkeren we het centrale Keycloak-account — en daarmee vervalt automatisch de toegang tot e-mail, bestanden, videobellen en alle andere werkplekdiensten. In één keer.
Geen lijst losse systemen om af te lopen, geen risico dat er ergens een vergeten account blijft openstaan. Dat is een concreet verschil met omgevingen waar elke dienst zijn eigen gebruikersbeheer heeft — en precies het soort risico dat wij bij nieuwe beheerklanten regelmatig aantreffen.
Keycloak als Azure AD-alternatief
Microsoft 365 gebruikt Azure Active Directory als identiteitsplatform. Dat werkt goed, maar koppelt u onlosmakelijk aan het Microsoft-ecosysteem en buitenlandse servers. Keycloak biedt dezelfde functionaliteit als open source alternatief op Nederlandse servers.
Keycloak ondersteunt alle moderne authenticatieprotocollen, waaronder OAuth 2.0 en OpenID Connect. Het werkt daardoor niet alleen met de werkplekdiensten, maar ook met veel andere zakelijke applicaties die deze standaarden spreken.
Veelgestelde vragen over SSO en centrale inlog
Is SSO ook geschikt voor een klein bedrijf met vijf medewerkers?
Zeker — juist kleinere bedrijven profiteren: minder wachtwoorden, minder beheerwerk en eenvoudige uitdiensttreding.
Wat als het centrale systeem niet beschikbaar is?
We monitoren de beschikbaarheid van alle werkplekcomponenten actief; Keycloak draait op redundante infrastructuur in Nederlandse datacenters.
Kan ik zelf zien wie er inlogt op mijn systemen?
Ja, we stellen desgewenst inlograpportages beschikbaar. Vermoedt u verdachte activiteit, dan kijken we het direct met u door.
Werkt SSO ook met externe applicaties die we gebruiken?
Vaak wel: veel moderne zakelijke applicaties ondersteunen OAuth 2.0 en OpenID Connect. We bekijken per situatie welke koppelingen mogelijk zijn.
Is multifactor-authenticatie verplicht of optioneel?
Standaard inbegrepen én ingeschakeld voor alle gebruikers — bewust, want het is een van de effectiefste beveiligingsmaatregelen die er zijn.
Weten hoe SSO en Keycloak in de praktijk werken?
We leggen het u helder uit, toegespitst op uw eigen mix van applicaties.
