Wiki
Безопасность

SSO / OIDC / SAML — что это простыми словами

SSO — единый вход. OIDC (OpenID Connect) — современный SSO на JWT (Google, Auth0). SAML — старый корпоративный SSO (XML). OIDC — для новых проектов.

SSO (Single Sign-On) — один логин на многие сервисы. Пользователь входит один раз в Identity Provider (IdP), потом Service Provider (SP) доверяет IdP и пускает без повторного пароля. Основа корпоративных экосистем ("вошёл в Google — доступ ко всем Google-сервисам").

OIDC (OpenID Connect, 2014) — слой поверх OAuth 2.0 для аутентификации (не только авторизации). Токены — JWT. Простой JSON-based flow. Стандарт для веб/mobile-приложений: Google/Facebook/GitHub "Sign in with", Auth0, Okta, Keycloak.

SAML (Security Assertion Markup Language, 2005) — старый корпоративный SSO. XML-based, тяжёлый, но глубоко укоренён в enterprise (Active Directory Federation Services, Okta, OneLogin). Для интеграции с корпоративными IdP — часто без выбора.

У нас: dashboard.elistrax.com поддерживает OIDC (вход через Google/GitHub). SAML для B2B-клиентов — по запросу через enterprise-support. Собственный self-hosted IdP — Keycloak (Java, RH-backed) или Zitadel (Go, modern) на VPS-M €12/мес.

Частые вопросы

OIDC или SAML?
Для новых проектов и SaaS — OIDC (проще, mobile-friendly). Для интеграции с корп. AD — часто без выбора SAML.
Self-host IdP?
Keycloak — самый популярный. Zitadel — современный. Оба работают на VPS-S €6/мес.

Смотрите также