Sun impide el acceso no autorizado a las aplicaciones de servicios web y al contenido web. OpenSSO integra servicios de autenticación y autorización, agentes de directivas y federación de identidades para proporcionar una completa solución que permita proteger los recursos de red.
Un gran número de empresas conceden acceso a la información en función de cada aplicación. Por ejemplo, es posible que un empleado tenga que configurar un nombre de usuario y una contraseña para acceder al sitio Web de administración de las prestaciones sanitarias de la empresa. El mismo empleado debe utilizar un nombre de usuario y una contraseña diferentes para acceder a los formularios en línea del departamento de contabilidad. En la misma empresa, un cliente debe configurar un nombre de usuario y una contraseña para acceder a la zona pública del sitio Web de la compañía. En cada sitio Web o servicio, un administrador debe convertir la información introducida por el usuario de la empresa a un formato de datos que el servicio pueda reconocer. Se deben proporcionar datos para cada servicio agregado a la empresa y realizar su mantenimiento de forma independiente.
OpenSSO reduce los costes administrativos y elimina la información de usuario redundante asociada a las soluciones por aplicación, a la vez que permite al administrador asignar reglas y directivas específicas que controlen la información o los servicios a los que el usuario puede acceder. Los agentes de políticas se implementan en la aplicación o servidores Web para procesar las solicitudes HTTP e imponer el cumplimiento de las políticas actuales. Además, la información del usuario y las políticas de acceso asociadas conforman la identidad empresarial del usuario. OpenSSO permite a un usuario acceder a un gran número de recursos de la empresa con sólo una identidad.