CyberGlossary

Идентификация и доступ

Единый вход (SSO)

Также известно как: SSO, Сквозная аутентификация

Определение

Способ аутентификации, при котором пользователь один раз входит у доверенного поставщика идентификации и затем получает доступ ко многим приложениям без повторного ввода учётных данных.

Единый вход (SSO) централизует аутентификацию у поставщика идентификации (IdP); приложения, называемые relying party, принимают подписанные утверждения или токены IdP вместо того, чтобы запрашивать учётные данные сами. Распространённые протоколы — SAML 2.0, OpenID Connect (поверх OAuth 2.0) и Kerberos в Windows-средах. SSO улучшает пользовательский опыт, сокращает повторное использование паролей, упрощает централизованное применение MFA и условного доступа, а также облегчает отключение сотрудников. Минус — концентрация риска: компрометация SSO-аккаунта или IdP может открыть доступ ко всем подключённым приложениям, поэтому необходимы устойчивая к фишингу MFA, обнаружение аномалий и контроль сессий.

Примеры

  • Один вход в Google Workspace и доступ к Slack, Notion и Jira через OIDC/SAML.
  • Учётные записи Active Directory используют Kerberos для бесшовного входа во внутренние веб-приложения.

Связанные термины