<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://wiki.smartplayer.org/index.php?action=history&amp;feed=atom&amp;title=SSO_%28%D0%9F%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D1%8C%D1%81%D0%BA%D0%B0%D1%8F_%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D1%8F%29%2Fru</id>
	<title>SSO (Пользовательская версия)/ru - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.smartplayer.org/index.php?action=history&amp;feed=atom&amp;title=SSO_%28%D0%9F%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D1%8C%D1%81%D0%BA%D0%B0%D1%8F_%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D1%8F%29%2Fru"/>
	<link rel="alternate" type="text/html" href="https://wiki.smartplayer.org/index.php?title=SSO_(%D0%9F%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D1%8C%D1%81%D0%BA%D0%B0%D1%8F_%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D1%8F)/ru&amp;action=history"/>
	<updated>2026-05-13T08:33:02Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.smartplayer.org/index.php?title=SSO_(%D0%9F%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D1%8C%D1%81%D0%BA%D0%B0%D1%8F_%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D1%8F)/ru&amp;diff=9754&amp;oldid=prev</id>
		<title>FuzzyBot: Обновление для соответствия новой версии исходной страницы.</title>
		<link rel="alternate" type="text/html" href="https://wiki.smartplayer.org/index.php?title=SSO_(%D0%9F%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D1%8C%D1%81%D0%BA%D0%B0%D1%8F_%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D1%8F)/ru&amp;diff=9754&amp;oldid=prev"/>
		<updated>2023-08-10T11:50:28Z</updated>

		<summary type="html">&lt;p&gt;Обновление для соответствия новой версии исходной страницы.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== &amp;#039;&amp;#039;&amp;#039;Общая информация&amp;#039;&amp;#039;&amp;#039; ==&lt;br /&gt;
[[File:SSO.png|thumb| Расположение и отображение кнопки &amp;quot;SSO&amp;quot; на главной странице сайта|300px]]&lt;br /&gt;
Большинство компаний стремится к усовершенствованию и упрощению при взаимодействии со своим продуктом. А любому пользователю хочется чтобы ПО, которое он использует предоставляло большой спектр возможностей, закрывала все его потребности и было понятно даже без специальных знаний. &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Для облегчения жизни пользователя, команда SmartPlayer добавила функционал под название &amp;#039;&amp;#039;&amp;quot;SSO&amp;quot;&amp;#039;&amp;#039; или же &amp;#039;&amp;#039;&amp;quot;Same sign-on&amp;quot;&amp;#039;&amp;#039;.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Этот функционал дает возможность пользователю использовать свою почту (корпоративную или личную) для работы внутри нашей системы SmartPlayer. То есть ему не придется заводить отдельную почту для работы в нашей системе.&lt;br /&gt;
{{Note|Данный функционал перед использованием необходимо настроить. Настройка должна проводится силами системного администратора со стороны пользователя и нашей команды.|warn}}&lt;br /&gt;
==&amp;#039;&amp;#039;&amp;#039;Что даёт интеграция по SSO&amp;#039;&amp;#039;&amp;#039;==&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Уменьшение временных затрат&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
Люди часто используют более одного корпоративного приложения. И на каждом сервисе им необходимо пройти аутентификацию. Или проще говоря ввести логин и пароль чтобы зайти в аккаунт. Этот процесс отнимает много времени. SSO призвано помочь упростить процесс проверки пользователей  корпоративных приложений и упрощает получения доступа к защищенным ресурсам.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Оптимизация ресурсов&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
Люди пытаются запомнить многочисленные пароли от различных сервисов. Корпоративные пользователи могут легко забыть свои учетные данные, из-за их большого объёма. Следствием этой ситуации являются частые запросы на восстановление или сброс паролей, которые увеличивает нагрузку на штатные ИТ-отделы. Внедрение SSO действительно снижает количество случаев забытых паролей. Таким образом, позволяет оптимизировать позволяет не использовать ресурсы службы поддержки и выделять их под другие задачи.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Укрепление возможностей безопасности&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Уменьшая количество паролей у каждого пользователя, SSO облегчает аудит доступа пользователей и сможет обеспечить надежный контроль доступа ко всем типам данных. В свою очередь это снижает риск возникновения проблемных событий в вопросах безопасности, ради избегания которых и созданы пароли. В итоге - это поможет организациям лучше соблюдать правила безопасности данных.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Приятный опыт взаимодействия для клиента&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
SSO используют для обеспечения конечным пользователям простого и беспроблемного входа в систему. А также дает возможность управления учётной записью пользователя и её параметрами. Тако подход упрощает жизнь пользователя, в связи с использованием меньшего количества паролей. При этом пользователи продолжают иметь безопасный доступ к приложению и ее функционалу. &lt;br /&gt;
== &amp;#039;&amp;#039;&amp;#039;Терминология&amp;#039;&amp;#039;&amp;#039; ==&lt;br /&gt;
Это базовые термины которые необходимо понимать, чтобы разобраться в принципах работы SSO. Они будут описаны просто, понятно и с примерами:&lt;br /&gt;
&amp;lt;div style=&amp;quot;border: 2px solid #d3d3d3; padding: 10px; border-radius: 8px; background-color: #f5f5f5;&amp;quot;&amp;gt;&lt;br /&gt;
SSO (Same sign-on) - это функция, благодаря которой пользователь может войти в одно приложение или веб-сайт и автоматически получить доступ к другим приложениям или сайтам без необходимости повторно вводить свои учетные данные. &lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;border: 2px solid #d3d3d3; padding: 10px; border-radius: 8px; background-color: #f5f5f5;&amp;quot;&amp;gt;&lt;br /&gt;
SAML (Security Assertion Markup Language) — это стандартный язык для обмена данными аутентификации и авторизации между разными системами. Он позволяет одной системе подтвердить вашу личность другой системе без необходимости вводить логин и пароль заново. &lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;border: 2px solid #d3d3d3; padding: 10px; border-radius: 8px; background-color: #f5f5f5;&amp;quot;&amp;gt;&lt;br /&gt;
ADFS - это служба, которая позволяет компаниям и организациям давать своим сотрудникам доступ к различным онлайн-ресурсам (например, веб-сайтам или приложениям), используя одни и те же учетные данные, которые они используют для входа в свой рабочий компьютер. &lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
А теперь представим их в виде более простых примеров: &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SSO&amp;#039;&amp;#039;&amp;#039; - &amp;#039;&amp;#039;Представьте, что у вас есть ключ, который открывает дверь в ваш дом, гараж, офис и почтовый ящик. Вместо того чтобы носить с собой кучу ключей для каждой двери, у вас есть только один ключ, который работает со всеми замками.&amp;#039;&amp;#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SAML&amp;#039;&amp;#039;&amp;#039; - &amp;#039;&amp;#039;Представьте, что вы хотите попасть в эксклюзивный клуб. У вас нет личного пропуска, но вы являетесь членом другого клуба, который имеет договор с этим эксклюзивным клубом. Когда вы приходите, вы показываете свой бейджик из первого клуба, и охранник эксклюзивного клуба звонит в ваш первоначальный клуб, чтобы подтвердить вашу личность. После подтверждения охранник пускает вас внутрь. Здесь ваш бейджик — это что-то вроде SAML-утверждения, а оба клуба — это разные системы или приложения.&amp;#039;&amp;#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ADFS&amp;#039;&amp;#039;&amp;#039;-&amp;#039;&amp;#039;Представьте, что каждый раз, когда вы приходите на работу, вы должны показать охраннику свой пропуск, чтобы попасть внутрь. Ваш пропуск — это доказательство того, что вы работаете в компании. Теперь представьте, что ваша компания имеет специальное соглашение с несколькими другими зданиями или офисами, и вы можете показать свой пропуск на входе в любое из них, и вас пустят внутрь.&amp;#039;&amp;#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ещё стоит напомнить про термин &amp;#039;&amp;#039;&amp;#039;&amp;quot;Аутентификация&amp;quot;&amp;#039;&amp;#039;&amp;#039;- это процедура подтверждения идентичности пользователя посредством проверки предоставленных им данных, таких как логин и пароль. Этот процесс гарантирует, что пользователь действительно является тем, за кого он себя выдает.&lt;br /&gt;
== &amp;#039;&amp;#039;&amp;#039;Принцип действия&amp;#039;&amp;#039;&amp;#039; ==&lt;br /&gt;
Если выражаться простыми словами SSO - это система единого входа с использованием одних и тех же данных в виде логина и пароля. &amp;lt;br&amp;gt;&lt;br /&gt;
Единый вход происходит по принципу:&lt;br /&gt;
# Наш сервер создает запрос на аутентификацию &lt;br /&gt;
# Этот запрос отправляется по маршруту/пути, которым является протокол SAML&lt;br /&gt;
# Достигнув конечной точки запрос попадает в ADFS сервер пользователя, где на него формируется ответ&lt;br /&gt;
# Ответ отправляется, также с помощью протокола SAML обратно к на на сервер. Внутри &amp;quot;ответа&amp;quot; данные о пользователе&lt;br /&gt;
# Наш сервер используя эти данные переводит пользователя в личный кабинет SmartPlayer&lt;br /&gt;
# И в тот же момент он заносит этого пользователя в базу данных SmartPlayer&lt;br /&gt;
[[File:Порядок действий.png|thumb|center|Визуализация процесса входа по SSO |800px]]&lt;br /&gt;
== &amp;#039;&amp;#039;&amp;#039;Порядок действий&amp;#039;&amp;#039;&amp;#039; ==&lt;br /&gt;
Ниже будет описаны пошаговые действия для использования SSO. Эта инструкция будет выполнима, только при условии что системный администратор со стороны клиента настроил интеграцию по SSO:&amp;lt;br&amp;gt;&lt;br /&gt;
* &amp;#039;&amp;#039;Первоначально пользователю необходимо попасть на страницу аутентификации нашего сайта&amp;#039;&amp;#039; [https://cms.smartplayer.org/#/login?lang=ru SmartPlayer]&lt;br /&gt;
* &amp;#039;&amp;#039;Далее необходимо кликнуть по кнопке &amp;quot;Войти по SSO&amp;quot;&amp;#039;&amp;#039; &lt;br /&gt;
* &amp;#039;&amp;#039;Следующее что увидит пользователь - зависит от настроек функционала SSO.&amp;#039;&amp;#039; &lt;br /&gt;
&amp;lt;div style=&amp;quot;border: 2px solid #d3d3d3; padding: 10px; border-radius: 8px; background-color: #f5f5f5;&amp;quot;&amp;gt;Это может быть:&lt;br /&gt;
- либо форма с заполнением персональных - логина и пароля&amp;lt;br&amp;gt;&lt;br /&gt;
- либо вас сразу отправит на главную страницу сайта из-за системы сохранения и автозаполнения данных (логина и пароля).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;Далее все актуально только для первого случая, где пользователь все данные заносит вручную.&amp;#039;&amp;#039;&amp;lt;br&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
* &amp;#039;&amp;#039;После заполнения персональных данных и нажатия кнопки &amp;quot;Вход&amp;quot; вас перенаправит в личный кабинет аккаунта.&amp;#039;&amp;#039;&amp;lt;br&amp;gt;&lt;br /&gt;
* &amp;#039;&amp;#039;Вы можете пользоваться функционалом личного кабинета SmartPlayer&amp;#039;&amp;#039;&lt;br /&gt;
[[File:Карта процесса SSO.png|thumb|center|Карта процесса получения доступа через SSO |800px]]&lt;br /&gt;
== &amp;#039;&amp;#039;&amp;#039;Итоговый результат&amp;#039;&amp;#039;&amp;#039; ==&lt;br /&gt;
Пользователь может работать с нашим функционалом не создавая отдельную учетную запись, а использую уже созданный аккаунт. Таким образом он избежит траты лишнего времени, создания &amp;quot;бесполезных дублей&amp;quot; своего e-mail и усилит безопасность персональных данных.&lt;/div&gt;</summary>
		<author><name>FuzzyBot</name></author>
	</entry>
</feed>