SSO-аутентификация — это Single Sign-On, то есть «единый вход».
Это способ входа, при котором пользователь один раз авторизуется через один аккаунт и после этого получает доступ к нескольким сервисам без повторного ввода логина и пароля.
Например: вы входите в корпоративный аккаунт Google, Microsoft или Яндекс, а затем автоматически получаете доступ к почте, календарю, CRM, внутреннему порталу и другим сервисам. Если вас интересует
sso аутентификация, обращайтесь.
Как это работает в общих чертах: пользователь пытается открыть сервис, сервис перенаправляет его к провайдеру авторизации, например Google Workspace, Microsoft Entra ID, Okta или Keycloak. Пользователь проходит вход там, после чего сервис получает подтверждение, что пользователь действительно авторизован.
Основные плюсы SSO: удобнее для пользователей, меньше паролей, проще управлять доступами, можно централизованно отключить доступ сотруднику, проще подключать двухфакторную аутентификацию.
Минус: если основной SSO-аккаунт скомпрометирован, злоумышленник может получить доступ сразу к нескольким сервисам, поэтому SSO обычно используют вместе с MFA/2FA.
Часто SSO работает на протоколах SAML, OAuth 2.0 и OpenID Connect.