[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-sso::ru":3,"gloss-cluster-sso::ru":20,"gloss-next-sso::ru":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"sso","saas","Единый вход (SSO)","Single Sign-On (SSO), или единый вход — это схема аутентификации, которая позволяет пользователю войти один раз через центрального провайдера идентификации (IdP) — например, Okta, Azure AD\u002FEntra ID, Google Workspace или OneLogin — и получить доступ к нескольким подключённым приложениям, не вводя учётные данные заново для каждого. Технически SSO реализуется через один из двух доминирующих протоколов: SAML (Security Assertion Markup Language) — более старый, но всё ещё корпоративный стандарт на основе XML, и OpenID Connect (OIDC) — современный слой на JSON\u002FJWT, построенный поверх OAuth 2.0. Когда пользователь пытается зайти в ваше SaaS-приложение, оно (являясь «поставщиком услуги», service provider) перенаправляет его к IdP компании; IdP проверяет личность пользователя (сверяя корпоративные учётные данные, возможно с MFA) и отправляет обратно подписанное утверждение (assertion) или токен, подтверждающий, кто это; ваше приложение доверяет этому утверждению и создаёт сессию — ни разу не увидев реальный пароль пользователя. SSO критически важен для B2B SaaS-разработчиков, поскольку часто является жёстким требованием закупки для сделок среднего и корпоративного сегмента — компания с 500 сотрудниками не позволит вендору управлять 500 отдельными паролями, как по соображениям безопасности (централизованный отзыв доступа при увольнении сотрудника), так и по требованиям соответствия (см. SOC 2). Многие SaaS-вендоры теперь взимают за SSO отдельную плату («SSO-налог») именно потому, что корпоративные покупатели готовы платить за это премию. Конкретный пример: сотрудник Acme Corp нажимает «Войти через SSO» в вашем приложении и вводит email `jane@acmecorp.com`. Ваше приложение находит настроенные SAML-метаданные Acme Corp, перенаправляет на `https:\u002F\u002Facmecorp.okta.com\u002Fapp\u002Fyourapp\u002Fsso\u002Fsaml`, Джейн аутентифицируется через Okta (в которую она уже была залогинена), и Okta отправляет POST-запросом подписанное SAML-утверждение на Assertion Consumer Service URL вашего приложения. Ваш бэкенд проверяет подпись по публичному сертификату Okta, извлекает из утверждения email Джейн и её принадлежность к группам, и создаёт сессию — и всё это без того, чтобы ваше приложение хоть раз сохранило или увидело пароль Джейн. SSO также лежит в основе ещё одного корпоративного требования, которое разработчикам стоит закладывать заранее — провижининга SCIM (System for Cross-domain Identity Management), который позволяет IdP клиента автоматически создавать, обновлять и деактивировать учётные записи пользователей в вашем приложении в момент, когда сотрудник присоединяется к компании или покидает её — закрывая брешь в безопасности, при которой доступ уволенного сотрудника к стороннему SaaS-инструменту сохраняется просто потому, что никто не вспомнил отозвать его вручную. Провайдеры аутентификации вроде Okta, Auth0 и WorkOS существуют именно для того, чтобы небольшие SaaS-команды могли подключить корпоративную поддержку SSO\u002FSCIM, не реализуя обработку SAML\u002FOIDC с нуля.","SSO позволяет пользователю входить в несколько приложений с одним набором учётных данных, аутентифицируясь один раз через центрального провайдера.",null,[11,14,17],{"slug":12,"name":13},"api-first","API-first (API-ориентированность)",{"slug":15,"name":16},"oauth","OAuth",{"slug":18,"name":19},"soc-2","SOC 2",[21,25,29,32,33,36,39,43,46,49,52,55],{"slug":22,"category":5,"name":23,"updated_at":24},"activation","Активация","2026-08-24T02:46:36+00:00",{"slug":26,"category":5,"name":27,"updated_at":28},"aha-moment","Ага-момент","2026-08-24T02:46:37+00:00",{"slug":30,"category":5,"name":31,"updated_at":28},"annual-contract-value","Годовая стоимость контракта (ACV)",{"slug":12,"category":5,"name":13,"updated_at":24},{"slug":34,"category":5,"name":35,"updated_at":24},"arpa","Средний доход на аккаунт (ARPA)",{"slug":37,"category":5,"name":38,"updated_at":24},"arr","Годовой периодический доход (ARR)",{"slug":40,"category":5,"name":41,"updated_at":42},"auto-renewal-clause","Пункт об автопродлении","2026-08-24T02:46:38+00:00",{"slug":44,"category":5,"name":45,"updated_at":42},"build-vs-buy","Build vs. buy (создать или купить)",{"slug":47,"category":5,"name":48,"updated_at":28},"burn-multiple","Коэффициент сжигания (Burn Multiple)",{"slug":50,"category":5,"name":51,"updated_at":42},"burn-rate","Burn Rate (скорость сжигания денег)",{"slug":53,"category":5,"name":54,"updated_at":24},"cac","Стоимость привлечения клиента (CAC)",{"slug":56,"category":5,"name":57,"updated_at":24},"cdn","Сеть доставки контента (CDN)"]