Каталог пользователей и единый вход (SSO)
У каждого сервиса компании — собственная база пользователей. Корпоративная почта, мессенджер, облачный провайдер, CRM, репозиторий кода, проектный трекер — каждый сервис ведёт свой отдельный список тех, кто имеет право входа.
Разрозненность баз создаёт три конкретных риска:
- При найме сотрудника аккаунты создаются по очереди вручную в каждом сервисе, и часть из них закономерно забывают завести.
- При увольнении администратору нужно вспомнить и вручную проверить каждый сервис, к которому у человека был доступ, рискуя упустить хотя бы один.
- При компрометации пароля нет единой точки, где можно мгновенно заблокировать пользователя во всех системах сразу — приходится обходить каждую отдельно, теряя время, критичное именно в момент инцидента.
Каталог пользователей устраняет эту разрозненность: он становится единственным источником правды об идентификации сотрудников. Все учётные записи регистрируются в одном месте, а сервисы проверяют подлинность пользователя через этот каталог вместо собственных баз данных. Когда человек увольняется, администратор отключает один аккаунт — доступ пропадает во всех подключённых сервисах одновременно.