Не сталкивался с таким решением SSO.
Если все приложения поддерживают аутентифкацию по сертификату, то самый удобный способ - использовать токен или смарт-карту.
SSO, с которыми мне удалось поработать собирают пароли от разных приложений и хранят их в Active Directory. Таким образом, пользователь может воспользоваться функционалом SSO с любого ПК в сети, войдя в свою учетную запись.