Почему это важно
SSO уменьшает password sprawl и повторные входы, но делает доступность и защита центрального identity path критичными для многих приложений.
Что подтверждено
NIST определяет SSO как использование одного account и authenticators для seamless access к нескольким applications, обычно через federation protocol.
Граница применимости: NIST SP 800-63-4 glossary definition.
SSO описывает пользовательский опыт повторного входа, а federation — trust, assertion и verification flow между IdP и RP.
Граница применимости: SSO outcome versus federation mechanism.
Что проверить
- Назовите apps и IdP.
- Проверьте failure domain.
- Не смешивайте UX и trust protocol.
Первоисточники
Digital Identity Guidelines
National Institute of Standards and Technology · NIST SP 800-63-4, July 2025
Разделяет identity proofing, authentication и federation и задаёт общий digital identity model.
Открыть первоисточникFederation and Assertions
National Institute of Standards and Technology · NIST SP 800-63C-4, July 2025
Определяет роли IdP и RP, federation assertions, trust agreements и authenticated session at the RP.
Открыть первоисточник