Le SSO d’entreprise commence par un modèle clair des organisations et des identités. Décidez si une personne peut appartenir à plusieurs organisations et comment relier les comptes existants.
L’authentification ne remplace pas l’autorisation. Les rôles, périmètres, politiques et traces d’audit nécessitent une conception explicite.
Les parcours opérationnels comptent autant que le chemin nominal : rotation des certificats, changement de domaine, administrateur bloqué et accès d’urgence doivent avoir un responsable.