[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-saml::ru":3,"gloss-cluster-saml::ru":23,"gloss-next-saml::ru":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"saml","security","SAML (Security Assertion Markup Language)","SAML — это открытый стандарт на основе XML, который позволяет поставщику идентификации (Okta, Entra ID, Google Workspace) сообщить вашему приложению, кто такой пользователь, чтобы тот вошёл без отдельного пароля. Именно этот протокол чаще всего имеют в виду компании, когда требуют «SSO»: браузер перенаправляется к поставщику, пользователь проходит там аутентификацию, а поставщик возвращает подписанное цифровой подписью XML-утверждение с личностью и атрибутами пользователя. Ваше приложение доверяет этой подписи, а не управляет учётными данными само. Для разработчиков SaaS поддержка SAML — классический порог для продаж крупным клиентам: службы безопасности не одобрят инструмент, в который сотрудники входят по отдельному паролю, ведь увольнение одного человека не должно превращаться в ручной поиск учёток по панелям вендоров. Практическое замечание: SAML сложно реализовать корректно (проверка подписи, расхождение часов, защита от повторов), и его часто продают как «корпоративную» функцию. Многие делегируют это Auth0, WorkOS или Stytch вместо самостоятельного разбора утверждений.","SAML — XML-стандарт единого входа, который имеют в виду компании, требуя SSO: IdP заявляет, кто пользователь, а приложение доверяет подписанному утверждению.",null,[11,14,17,20],{"slug":12,"name":13},"oauth","OAuth",{"slug":15,"name":16},"rbac","Управление доступом на основе ролей (RBAC)",{"slug":18,"name":19},"scim","SCIM (система кросс-доменного управления идентификацией)",{"slug":21,"name":22},"sso","Единый вход (SSO)",[24,28,32,36,39,42,45,48,51,54,57,60],{"slug":25,"category":5,"name":26,"updated_at":27},"audit-log","Журнал аудита (Audit Log)","2026-08-24T02:46:37+00:00",{"slug":29,"category":5,"name":30,"updated_at":31},"blast-radius","Радиус поражения","2026-08-24T03:30:02+00:00",{"slug":33,"category":5,"name":34,"updated_at":35},"break-glass-access","Аварийный доступ (break-glass)","2026-08-24T02:46:38+00:00",{"slug":37,"category":5,"name":38,"updated_at":35},"bridge-letter","Бридж-письмо (bridge letter)",{"slug":40,"category":5,"name":41,"updated_at":35},"business-associate-agreement","Соглашение с бизнес-партнёром (BAA)",{"slug":43,"category":5,"name":44,"updated_at":27},"byok","Собственный ключ шифрования (BYOK)",{"slug":46,"category":5,"name":47,"updated_at":35},"cve","CVE (идентификатор уязвимости)",{"slug":49,"category":5,"name":50,"updated_at":31},"data-classification","Классификация данных",{"slug":52,"category":5,"name":53,"updated_at":35},"data-loss-prevention","Предотвращение утечек данных (DLP)",{"slug":55,"category":5,"name":56,"updated_at":35},"data-minimization","Минимизация данных",{"slug":58,"category":5,"name":59,"updated_at":35},"data-poisoning","Отравление данных (Data Poisoning)",{"slug":61,"category":5,"name":62,"updated_at":35},"data-processing-agreement","Соглашение об обработке данных (DPA)"]