Nod · nodsolutions.se/kunskap/identitet-och-atkomst/single-sign-on/ · Uppdaterad 2026-09-29
Single sign-on (SSO): en inloggning för alla tjänster
Single sign on är en av få säkerhetsåtgärder som kollegorna faktiskt tackar dig för. Färre lösenord att komma ihåg, färre inloggningsrutor, färre samtal till supporten. Samtidigt blir IT-miljön säkrare, eftersom alla inloggningar går genom samma dörr och den dörren går att vakta. Sidan är en del av guiden till identitet och åtkomst.
En sak först, eftersom den ofta hamnar i en bisats: SSO utan MFA är att samla alla nycklar på en knippa och lämna den i dörren. Gör MFA först, SSO sedan.
Vad är SSO?
SSO är en inloggningsmetod där en central tjänst intygar vem du är, så att du inte behöver logga in separat i varje system. Den centrala tjänsten kallas identitetsleverantör. I ett företag med Microsoft 365 är det Microsoft Entra ID, tidigare Azure AD.
Ett påhittat men typiskt exempel: säg att du driver en byggfirma med 40 anställda. Projektledarna använder Microsoft 365, ett projektverktyg, ett tidrapporteringssystem, en ritningstjänst och leverantörernas portaler. Utan SSO har var och en fem eller sex lösenord, och de flesta är varianter av samma. När en projektledare slutar ska någon komma ihåg att stänga sex konton. Med SSO loggar alla in med jobbkontot, och när kontot spärras är alla dörrar stängda samtidigt.
Hur fungerar SSO?
SSO bygger på att tjänsten du vill använda litar på identitetsleverantören. I stället för att kontrollera ditt lösenord själv skickar tjänsten dig vidare till Entra ID, som kontrollerar vem du är och skickar tillbaka ett digitalt intyg. Flödet ser ut så här:
- Du öppnar tjänsten, till exempel tidrapporteringen.
- Tjänsten ser att du inte är inloggad och skickar dig till Entra ID.
- Entra ID kontrollerar inloggningen. Har du redan loggat in i dag, med MFA, händer det utan att du märker något.
- Entra ID skickar ett intyg tillbaka till tjänsten: det här är Anna, och hon har rätt att vara här.
- Tjänsten släpper in dig. Ditt lösenord har aldrig lämnat Entra ID.
Den sista punkten är den viktigaste. Tjänsten får aldrig se lösenordet, så ett dataintrång hos en av dina leverantörer läcker inte dina kollegors inloggningsuppgifter.
Intyget skickas enligt ett protokoll, en gemensam standard som båda sidor förstår. De två du stöter på oftast är SAML och OIDC:
| Protokoll | Vad det är, i klartext | Vanligt för |
|---|---|---|
| SAML 2.0 | Den äldre standarden. Intyget skickas som ett XML-dokument. Moget och brett stött | Etablerade affärssystem och webbtjänster |
| OpenID Connect (OIDC) | Den nyare standarden, byggd på OAuth 2.0. Intyget är en kompakt JSON-token | Moderna molntjänster, mobilappar och webbappar |
| Lösenordsbaserad SSO | Inget protokoll. Entra sparar inloggningen och fyller i den åt användaren | Äldre tjänster som saknar stöd för SAML och OIDC |
Som köpare behöver du sällan välja protokoll, det gör tjänsten åt dig. Det du behöver veta är att båda fungerar bra, och att lösenordsbaserad SSO är en nödlösning: bekvämare för användaren, men tjänsten har fortfarande ett eget lösenord som kan läcka.
Vad är fördelarna och riskerna?
Fördelarna är både praktiska och säkerhetsmässiga. Färre lösenord betyder färre återanvända lösenord, och återanvända lösenord är en av de vanligaste vägarna in för en angripare. Du får en logg över vem som loggat in var. Du kan ställa samma krav på alla tjänster, till exempel att inloggningen kräver MFA eller en dator som företaget hanterar. Och när någon slutar räcker det att spärra ett konto.
Riskerna finns, och de ska sägas rakt:
Ett konto öppnar många dörrar. Kommer någon åt jobbkontot kommer hen åt allt som är kopplat. Det är skälet till att MFA inte är valfritt, och till att administratörskonton behöver extra skydd.
Entra ID blir en kritisk punkt. Är Entra ID nere eller felinställt kommer ingen åt någonting. Microsofts tjänst är sällan problemet, en egen felinställning är vanligare. Mer om det i villkorad åtkomst, där du också läser om nödkonton.
Stulna sessioner. Nätfiskesidor försöker i dag stjäla själva inloggningen, inte bara lösenordet. Starka MFA-metoder som passkeys gör det svårare, och villkorad åtkomst kan begränsa hur länge en inloggning gäller.
Ingen av riskerna är ett skäl att avstå från SSO. Alternativet, tjugo lösenord per person, är sämre på alla punkter.
Hur fungerar SSO med Microsoft Entra?
Har företaget Microsoft 365 har du redan SSO mellan Microsofts egna tjänster. Outlook, Teams och SharePoint loggar du in i en gång. Det du kan lägga till är andra tjänster, och det görs under Företagsprogram (Enterprise applications) i Microsoft Entra administrationscenter.
Microsoft har ett galleri med tusentals förberedda tjänster där inställningarna redan är gjorda till stor del. Finns tjänsten inte där kan du lägga till den själv med SAML eller OIDC, om leverantören stödjer det. Användarna hittar sina tjänster i portalen Mina appar.
Licensen är sällan hindret. Enligt Microsoft ingår SSO till molntjänster redan i Entra ID Free, utan gräns för antal tjänster. Det som kräver Entra ID P1 är bland annat villkorad åtkomst, alltså reglerna för vem som får logga in och under vilka villkor, och Application Proxy för att nå lokala webbsystem utifrån. P1 ingår i Microsoft 365 Business Premium. [VERIFIERA MOT KÄLLA: licens, att SSO till obegränsat antal molntjänster ingår i Entra ID Free vid publicering]
Kostnaden sitter oftare hos leverantören av den andra tjänsten. Det är inte ovanligt att SSO bara ingår i en leverantörs dyraste prisnivå, även om själva funktionen är densamma. Fråga efter det innan du skriver på, och ta med det i förhandlingen. Tycker leverantören att din säkerhet är en premiumfunktion är det värt att veta.
Så inför du SSO
SSO införs tjänst för tjänst, inte i ett stort projekt. Det gör det lätt att börja smått.
- Säkra grunden. MFA för alla, och gärna villkorad åtkomst om du har licensen. Utan det ökar SSO risken i stället för att minska den.
- Lista tjänsterna. Vilka system loggar kollegorna in i, och vem äger avtalet? Listan blir också ditt underlag för att stänga konton när någon slutar.
- Kontrollera stödet. Finns tjänsten i Microsofts galleri? Stödjer den SAML eller OIDC, och i så fall i vilken prisnivå?
- Börja med en tjänst som många använder. Testa med några personer, kontrollera att inloggning och utloggning fungerar och att rätt personer kommer åt rätt saker.
- Styr åtkomsten med grupper. Koppla tjänsten till en grupp i Entra ID i stället för enskilda personer. Då räcker det att flytta någon mellan grupper när hen byter roll.
- Stäng de gamla inloggningarna. Ta bort lokala lösenord i tjänsten där det går, annars finns bakdörren kvar.
- Berätta för kollegorna. Kort och i förväg: vad som ändras och vem de ringer om något krånglar.
Steg 6 glöms oftast. En tjänst där man både kan logga in via SSO och med ett gammalt lösenord har fått det sämsta av två världar.
Färre dörrar, bättre lås
SSO är ett av få tillfällen där säkerhet och bekvämlighet drar åt samma håll. Du får färre lösenord, snabbare avslut när någon slutar och en logg över vem som varit var. Villkoret är att dörren som alla går igenom har ett ordentligt lås. Slå på MFA först, koppla sedan in en tjänst i taget, och börja med den som flest kollegor klagar på.
Så hjälper Nod till
Nod hjälper dig att samla dina inloggningar. I en kostnadsfri rådgivning går vi igenom vilka tjänster företaget använder, vilka som stödjer SSO och vad dina licenser redan räcker till. Därefter kan vi koppla in tjänsterna i Entra ID, sätta upp grupper för åtkomst och se till att MFA och villkorad åtkomst är på plats först. Läs mer om identitet och åtkomst hos Nod.
Vanliga frågor
Är SSO säkert?
Säkrare än alternativet, om kontot har MFA. Med SSO finns ett lösenord att skydda i stället för tjugo, och du kan stänga all åtkomst på ett ställe. Utan MFA blir det tvärtom en risk, eftersom ett stulet lösenord då öppnar alla tjänster på en gång.
Vad kostar SSO?
I Microsoft Entra ID ingår single sign-on till molntjänster redan i gratisnivån, så har du Microsoft 365 har du funktionen. Kostnaden brukar i stället ligga hos leverantören av den andra tjänsten, där SSO ibland bara ingår i en dyrare prisnivå. Kontrollera det innan du förnyar ett avtal.
Vilka tjänster stödjer SSO?
De flesta moderna molntjänster stödjer SAML eller OpenID Connect. Microsoft har ett galleri med tusentals förberedda tjänster i Entra ID. Äldre system som bara har eget användarnamn och lösenord kan ofta kopplas in med lösenordsbaserad SSO, där Entra fyller i inloggningen åt användaren.
Vad är skillnaden mellan SSO och MFA?
SSO handlar om hur många gånger du loggar in, MFA om hur säkert du loggar in. De hör ihop: SSO samlar inloggningen på ett ställe och MFA gör det stället svårt att bryta sig in i.
Vad händer med SSO när någon slutar?
Du spärrar kontot i Entra ID, och då stängs åtkomsten till alla tjänster som är kopplade via SSO. Tjänster som inte är kopplade måste du fortfarande stänga en och en, så håll en lista över vilka som saknar SSO.
Källor
- Microsoft Learn: What is single sign-on in Microsoft Entra ID?
- Microsoft Learn: SAML vs OpenID Connect, choose the right protocol
- Microsoft Learn: Overview of the Microsoft Entra application gallery
- Microsoft Learn: Microsoft Entra licensing
- Microsoft: Microsoft Entra plans and pricing (jämförelse av Free, P1 och P2)
- Microsoft Learn: What is Conditional Access?
Vi gör vårt bästa för att hålla sidan uppdaterad. Kontrollera ändå alltid mot källan innan du fattar beslut.
Läs vidare
- MFA och tvåfaktorsautentisering: så inför du detMFA och tvåfaktorsautentisering förklarat: vilka metoder som är säkrast, hur du inför det i Microsoft 365 steg för steg och fallgroparna som skapar supportkaos.
- Villkorad åtkomst (Conditional Access)Villkorad åtkomst (conditional access) styr inloggning efter användare, enhet, plats och risk. Fem regler i klartext, licenskrav och hur du slipper utelåsning.
- IAMIAM är identitets- och åtkomsthantering: vem som får logga in och vad hen får göra. Så fungerar det i Microsoft 365 och så kommer ditt företag igång i steg.
- Entra ID och Active Directory: skillnadenActive Directory sköter inloggning i det lokala nätverket, Entra ID (tidigare Azure AD) i molnet. Så skiljer de sig, så kör du båda och så planerar du flytten.
- Identitet och åtkomstMicrosoft Entra ID styr inloggning, MFA och behörigheter i Microsoft 365. Så fungerar det, vilken licens du behöver och i vilken ordning du bygger skyddet.
Vill du prata om företagets IT?
Berätta var ni står i dag. Vi lyssnar först och säger ärligt om vi är rätt för er.