SSO (Single Sign-On) — это единая аутентификация, или «единый вход».
Пользователь один раз входит в систему, например через корпоративную учётную запись Google, Microsoft или аккаунт компании, после чего получает доступ сразу к нескольким сервисам без повторного ввода логина и пароля.
Пример: вы вошли в рабочий аккаунт Microsoft 365 и затем автоматически открываете Outlook, Teams, SharePoint и другие корпоративные приложения.
Обычно SSO работает через протоколы SAML, OAuth 2.0 или OpenID Connect. Отдельный сервис, который проверяет личность пользователя, называется Identity Provider (IdP) — провайдер идентификации. Если вас интересует sso аутентификация, обращайтесь.
Преимущества SSO:
- меньше паролей, которые нужно запоминать;
- удобнее и быстрее входить;
- проще централизованно управлять доступом сотрудников;
- при увольнении можно отключить доступ ко всем сервисам сразу.
Недостаток: если злоумышленник получит доступ к единой учётной записи, он потенциально сможет войти во все связанные сервисы. Поэтому для SSO особенно важны сложный пароль, двухфакторная аутентификация (2FA/MFA) и контроль сессий.
Мир Модниц и Модников Модные тренды 2017-2018