SSO (Single Sign-On / Единая точка входа)

Обновлено: 6 сентября 2026 г. • Редакция RuTut

Технология единой аутентификации, позволяющая пользователю единожды войти в корпоративную систему и получить бесшовный доступ ко всем рабочим сервисам без повторного ввода пароля.

Что такое SSO?

SSO (Single Sign-On) — это архитектурный подход и технология аутентификации, которая избавляет сотрудников от необходимости запоминать и вводить десятки логинов и паролей для каждой корпоративной программы.

Пользователь авторизуется один раз через доверенный центр идентификации (Identity Provider / IdP), например, Active Directory, Keycloak или корпоративный портал, после чего все подключенные сервисы (CRM, таск-трекер, почта, база знаний) автоматически подтверждают личность сотрудника.

Популярные протоколы SSO:

  • SAML 2.0 (Security Assertion Markup Language): Проверенный стандарт для корпоративных систем.
  • OIDC (OpenID Connect / OAuth 2.0): Легковесный протокол на базе JSON Web Tokens (JWT), популярный в современных веб-сервисах и мобильных приложениях.
  • LDAP / Kerberos: Традиционные протоколы внутри локальных корпоративных сетей.

Преимущества для информационной безопасности:

  • При увольнении сотрудника достаточно деактивировать его учетную запись в одном месте, и он мгновенно теряет доступ ко всей IT-экосистеме компании.
  • Возможность внедрить обязательную двухфакторную аутентификацию (2FA) для всех рабочих инструментов централизованно.
  • Снижение нагрузки на службу технической поддержки (до 40% тикетов обычно связаны со сбросом забытых паролей).

Другие термины глоссария