SSO/федерация централизует AuthN у IdP: единые MFA-политики, быстрее offboarding, меньше локальных паролей в приложениях. Риск: IdP становится критичной точкой — нужна его hardening и мониторинг.
Разбор
- SAML/OIDC — типичные протоколы.
- SCIM для provisioning/deprovisioning.
- Условный доступ по устройству/гео.
- Break-glass учётки на случай падения IdP.
Итог
Федерация усиливает контроль входа ценой критичности IdP.