Идентичность и доступ · проверено по источникам

Single sign-on

Single sign-on, или SSO, — процесс, при котором один account и его authenticators дают seamless access к нескольким приложениям.

Также ищут: SSO · единый вход · однократный вход

Практический смысл

Почему это важно

SSO уменьшает password sprawl и повторные входы, но делает доступность и защита центрального identity path критичными для многих приложений.

Доказательная часть

Что подтверждено

  1. NIST определяет SSO как использование одного account и authenticators для seamless access к нескольким applications, обычно через federation protocol.

    Граница применимости: NIST SP 800-63-4 glossary definition.

  2. SSO описывает пользовательский опыт повторного входа, а federation — trust, assertion и verification flow между IdP и RP.

    Граница применимости: SSO outcome versus federation mechanism.

Перед спецификацией

Что проверить

  1. Назовите apps и IdP.
  2. Проверьте failure domain.
  3. Не смешивайте UX и trust protocol.
Открытые основания

Первоисточники

  • Первичная спецификация

    Digital Identity Guidelines

    National Institute of Standards and Technology · NIST SP 800-63-4, July 2025

    Разделяет identity proofing, authentication и federation и задаёт общий digital identity model.

    Открыть первоисточник
  • Первичная спецификация

    Federation and Assertions

    National Institute of Standards and Technology · NIST SP 800-63C-4, July 2025

    Определяет роли IdP и RP, federation assertions, trust agreements и authenticated session at the RP.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие