SSO adalah hasil federation, bukan satu protokol
Karyawan ingin satu login membuka banyak aplikasi tanpa mengetik ulang password di setiap layanan.
SSO adalah pengalaman hasil federation, sehingga keamanannya ditentukan oleh trust ke identity provider.
Enterprise SSO umum memakai SAML atau OIDC dengan autentikasi terpusat menurut SAML Technical Overview.
Pemusatan menyederhanakan onboarding, offboarding, dan audit tetapi memperbesar dampak gangguan identity provider.
Single logout lintas aplikasi tidak selalu konsisten sehingga session lokal tetap harus dikelola eksplisit.
Jika OAuth mendelegasikan akses, bukan membuktikan identitas mendelegasikan akses, federation menaikkannya menjadi satu login. Session server memberi revocation cepat dengan biaya state tetap mengatur logout lokal yang konsisten.
SSO tepat bila MFA, monitoring, dan recovery dirancang untuk menahan blast radius IdP.