A centralised identity system allows secure access to all applications with one login
El estándar de SSO y federación de Sekit fija la regla de que las aplicaciones de negocio se autentiquen mediante el proveedor de identidad central, bajo criterios de excepción documentados, una política específica que A.5.1 espera junto a la declaración general.
Enrutar el inicio de sesión a través de un proveedor de identidad central le da a las reglas de acceso de A.5.15 un solo lugar donde aplicarse de forma consistente, en lugar de estar dispersas en el sistema de inicio de sesión de cada aplicación.
Exigir que las aplicaciones de negocio inicien sesión mediante el proveedor de identidad central es lo que hace que cada cuenta sea rastreable a una persona conocida, el mapeo que pide A.5.16.