All critical applications authenticate through a central identity provider
Autenticar las aplicaciones críticas mediante el proveedor de identidad central en lugar de cuentas locales es la base técnica que hace exigibles las reglas de acceso de A.5.15 en todo el entorno.
Autenticar las aplicaciones de negocio críticas mediante el proveedor de identidad central significa que cada cuenta ahí está ligada a una identidad conocida, el mapeo que exige A.5.16.
La federación SSO enruta las aplicaciones críticas por el proveedor de identidad central en lugar de cuentas locales, así que la fortaleza de la autenticación se fija una vez y se aplica en todo lo que cubre A.8.5.