Single Sign-On (SSO) #
Когда в компании десяток внутренних сервисов, а у человека ещё куча внешних, постоянное «введите логин и пароль» начинает раздражать всех. Single Sign-On как раз про то, чтобы пройти аутентификацию один раз, а дальше систему уже не мучить. Вы входите в одну точку — и потом автоматически попадаете в остальные приложения, которые доверяют этому входу.
С пользовательской стороны всё выглядит просто: одна сессия — много доступов. Не нужно держать в голове кучу паролей, не надо постоянно их вбивать и путаться, где какой. Меньше рутины, меньше шансов ошибиться и заблокировать себе учётку.
Для бизнеса выгода ещё заметнее. Управлять доступами становится куда проще: ушёл сотрудник или сменил роль — админ отключил или изменил одну учётную запись в SSO, и все связанные доступы поехали вслед за ней. Не нужно пробегаться по десятку систем и вручную закрывать двери.
Чаще всего SSO встречается:
- в корпоративных ИТ‑средах, где приложений много и они живут годами;
- в облачных порталах и различных веб‑платформах;
- в университетах и других образовательных системах;
- в гос- и медицинских информационных решениях, где важно и удобно, и контролируемо.
Под капотом SSO обычно крутятся протоколы вроде SAML, OpenID Connect или OAuth. Они как раз и занимаются тем, чтобы безопасно передать «этот пользователь уже проверен, вот кто он такой» от одной системы к другой.
В итоге пользователь получает более гладкий опыт без постоянных авторизаций, а компания — централизованное управление доступом и меньше времени, убиваемого на поддержку логинов-паролей. В мире, где один человек за день успевает попрыгать по десятку разных сервисов, единый вход постепенно превращается не в опцию, а в норму.
