La centralisalisation de l’authentification est UNE FAIBLESSE. Le SSO (Sigle Sign On) n’est que très peu utilisé pour la sécurité.
Par contre, cette technologie est largement utilisée pour faciliter les accès aux personnes non informaticiennes dont vous faites vraissemblablement partie (DRH, Marketing, vente).
D’un point de vue purement informatique, j’espère ne pas vous apprendre qu’aucun mot de passe n’est requis pour les services de production. C’est un mécanisme de clé (cryptée - type SSH) qui permet la connexion de façon transparente depuis un serveur sécurisé vers tous les autres serveurs à exploiter.
Comme toujours, on ne résoud jamais vraiment les problèmes de sécurité, on les réduit, on les déplace, on les filtre . . . La sécurité c’est toujours une question de compromis entre les risques et le service souhaité.
Si la SG fonctionne comme elle fonctionne, c’est qu’elle l’a choisi.