Der zentrale Single Sign-On bietet den Anwendern_innen große Vorteile. So ist es nicht mehr notwendig, sich für jede einzelne Anwendung im Campus unterschiedliche Benutzernamen und Passwörter zu merken.
Jede/r Angehörige der TU Darmstadt hat eine TU-ID und ein Passwort, die den Zugang zu allen am SSO-System angeschlossenen Angeboten ermöglicht. Sobald man sich als Anwender_in einmal am Single Sign-On-Server angemeldet hat, findet innerhalb einer Browser-Session keine weitere Authentifizierung statt. Alle angeschlossenen Webseiten erkennen den/die angemeldete/n Anwender_in und fordern daher keine weitere Anmeldung. Durch die zentrale Login-Seite wird das Passwort geschützt, denn an angeschlossene Dienste werden die Login-Daten (Passwort) nicht weitergeleitet.
Weniger Aufwand bedeutet der SSO-Verbund auch für Administratoren angeschlossener Systeme. Die separate Benutzerverwaltung wird hinfällig, da diese zentral von der Universität gepflegt und aktuell gehalten wird.
Da der Service direkt an den zentralen Benutzerdatensätzen angebunden ist, ist er für neue Anwender_innen wird mit der TU-ID automatisch verfügbar und ausgeschiedene Personen sind unmittelbar nicht mehr zugriffsberechtigt. Die Implementation eines sicheren Logins ist für den Dienstbetreiber nicht mehr notwendig, da der SSL gesicherte Authentifikationsprozess von einer vertrauenswürdigen Single Sign-On Stelle vorgenommen wird.
Der Single Sign-On Server verwaltet keine Berechtigungen (Autorisation). Es beglaubigt für den angebunden Dienst nur die Identität eines Benutzers (TU-ID) und übermittelt optional (Vorname, Nachname usw.) des Benutzers. Attribute