Перейти к содержанию
Глоссарий

Единый вход (SSO)

Метод аутентификации, позволяющий пользователям получать доступ к нескольким приложениям с одним набором учётных данных входа через протоколы федерации удостоверений, такие как SAML или OpenID Connect.

Синонимы: saml, oidc, federated login, enterprise sso

Интеграция SSO позволяет организациям контролировать доступ к Work, Studio, Admin и связанным управляемым рабочим пространствам без управления отдельными паролями для каждой поверхности продукта. Надёжная реализация поддерживает подготовку пользователей Just-In-Time, сопоставление ролей, необязательную автоматизацию жизненного цикла SCIM, принудительные политики сессий и аудит-логирование событий аутентификации. Правильная изоляция метаданных арендатора при совместном использовании инфраструктуры сохраняет многоарендный доступ к shell безопасным и операционно управляемым.

Часто задаваемые вопросы

Почему SSO важен для платформ типа shell-and-pack?
Он централизует удостоверения, обеспечивает корпоративные политики безопасности (MFA, условный доступ) и ускоряет подготовку пользователей через shells, packs и управляемые рабочие пространства.
SAML или OIDC?
SAML основан на XML и распространён в более старых корпоративных стеках; OIDC (построенный на OAuth2) легче и современнее. Поддержка обоих максимизирует совместимость с IdP клиентов.

Связанные термины