SecRadar / Классы СЗИ / SSO · класс 03.12
Класс 03.12 · Реестр российского ПО

Российские SSO-решения: единый вход и федерация доступа из реестра

Это каталог класса: какие решения есть, что подтверждено документацией, что с реестром и сертификатами. Разбор оценки по осям, сетка лидеров и динамика — на радаре класса.
10решений в подборке
6с действующим сертификатом ФСТЭК
Avanpost Unified SSOвыше всех: 77 баллов
37-77разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

SSO (Single Sign-On, единый вход) — класс средств, которые позволяют пользователю один раз пройти аутентификацию у центрального провайдера идентификации (IdP) и без повторного ввода пароля получить доступ ко всем связанным приложениям — по протоколам федерации SAML 2.0 и OpenID Connect/OAuth 2.0 (режим IdP для веб- и мобильных приложений) либо через технологию Enterprise SSO — ESSO (перехват окна входа и автоматическая подстановка учётных данных для десктоп-приложений и ОС).

SSO — не то же самое, что MFA (многофакторная аутентификация отвечает на вопрос «чем именно подтверждается личность» — паролем, кодом, биометрией — и часто работает вместе с SSO как один из факторов входа), не то же самое, что IdM/IGA (управление жизненным циклом учётных записей: заведение, изменение прав, увольнение — SSO лишь использует уже выданные права, не назначает их) и не то же самое, что PAM (управление привилегированным/административным доступом с записью сессий и хранением секретов — для узкой группы админов, а не всех сотрудников).

На практике российские вендоры почти всегда продают SSO как модуль внутри более широкой IAM-платформы (вместе с MFA и/или IdM/PAM), а не как изолированный продукт — это честно отражено в описании каждого решения ниже. Ниже разобрано 10 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют.

Всё на проверяемых данных.

Редакция SecRadar · как мы проверяем факты → Обновлено 8 июля 2026 данные из Реестра российского ПО и Госреестр СЗИ ФСТЭК

Российский аналог зарубежного SSO

главный коммерческий интент

Прямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».

заменяем Okta
Avanpost FAM (Аванпост) — ближе всего по позиционированию «одна платформа для всех сценариев IAM»: объединяет SSO (ESSO + режим IdP), MFA и федерацию в одном продукте, наиболее динамичный по выручке российский вендор класса
заменяем Microsoft Entra ID (Azure AD) / ADFS
Blitz Identity Provider (РЕАК СОФТ) — pure-play IdP для замены AD FS в сценариях федерации веб-приложений (SAML/OIDC), с готовой интеграцией с ЕСИА (Госуслуги) как аналогом внешней федерации
заменяем Ping Identity
RooX UIDM (RooX) — специализированный CIAM/B2C-профиль: аутентификация клиентов банков, ритейла и госсервисов, десятки методов входа, похожий фокус на клиентскую (не только корпоративную) идентификацию
заменяем ForgeRock
Indeed Access Manager (Индид) — часть широкого портфеля модулей идентификации в одной экосистеме (AM + PAM + MFA + ITDR), похоже на объединённую Identity-платформу ForgeRock
заменяем Keycloak
честная пометка: полноценного открытого (open-source, community-driven) аналога с сопоставимым статусом в РФ нет — все найденные решения коммерческие и закрытые; ближе всего по протокольному стеку (SAML/OIDC, self-hosted) — X-IDBox (Информзащита-Сервис) и Bars.Up.Access Manager (БАРС Груп), оба on-premise без модели SaaS-подписки

Сравнение российских решений

10 решений · класс 03.12

Какие российские SSO лучшие и кто в топе рынка — ниже рейтинг 10 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.

↔ таблицу можно прокрутить вбок

ПродуктВендорОценкаРангРеестр РПОСтатус ФСТЭКЗаменяет
Avanpost Unified SSOАванпост (ООО «Аванпост»)77вне рейтинга CNews′25реестр РПОФСТЭК №4509 до 2027-01-261Корпоративный сквозной вход: замена Microsoft ADFS и Okta там, где нужна привязка сессии к устройству
Avanpost FAMАванпост (ООО «Аванпост»)70
Лидер по рыночной динамике среди российских IAM-вендоров: выручка компании выросла на 43,9% до 834 млн руб. в 2024 г. и, по данным TAdviser, ещё…Лидер по рыночной динамике среди российских IAM-вендоров: выручка компании выросла на 43,9% до 834 млн руб. в 2024 г. и, по данным TAdviser, ещё на ~45% до 1,2 млрд руб. в 2025 г. (факт: TAdviser); универсальная платформа (SSO/ESSO + IdP-режим + MFA) наращивает долю на фоне консолидации рынка вокруг таких «комбайнов» и сжатия нишевых CIAM-игроков (оценка редакции)
реестр РПОФСТЭК №4492 до 2026-12-132Okta
ОТР.Универсальный сервер безопасности (ОТР.УСБ)ОТР (ООО «ОТР 2000»)66вне рейтинга CNews′25реестр РПОФСТЭК №4505 до 2027-01-143Сервер идентификации и аутентификации под требования регуляторов: замена связки Microsoft ADFS и наложенных СЗИ в аттестуемых системах
X-IDBoxИнформзащита-Сервис (ООО «ИНФОРМЗАЩИТА-СЕРВИС»)61
Самый новый продукт в подборке: сертификат ФСТЭК получен в октябре 2025 г., развивает интегратор группы «Информзащита» (на рынке ИБ с 1995 г., по данным…Самый новый продукт в подборке: сертификат ФСТЭК получен в октябре 2025 г., развивает интегратор группы «Информзащита» (на рынке ИБ с 1995 г., по данным компании) — зрелость бренда есть, поддерживает SAML/OIDC/OAuth 2.0, ЕСИА и RBAC/ABAC, но публичных данных о выручке или числе внедрений именно X-IDBox на дату проверки нет (оценка редакции)
реестр РПОФСТЭК №4983 до 2030-10-024Keycloak
Blitz Identity ProviderРЕАК СОФТ (ООО «РЕАК СОФТ»)59
Наиболее зрелый pure-play IdP на рынке: готовая интеграция с ЕСИА (Госуслуги), среди клиентов — Минэкономразвития России, Газпром, Росгосстрах, группа НЛМК (факт: TAdviser); при этом…Наиболее зрелый pure-play IdP на рынке: готовая интеграция с ЕСИА (Госуслуги), среди клиентов — Минэкономразвития России, Газпром, Росгосстрах, группа НЛМК (факт: TAdviser); при этом выручка вендора в 2025 г. упала на 15% (с 239 до 202 млн руб.) — крупный бизнес временно перенаправил бюджеты CIAM-сегмента на защиту внутренней инфраструктуры (факт: TAdviser / анализ рынка Identity Security)
реестр РПОФСТЭК №4525 до 2027-03-105Microsoft Entra ID (Azure AD) / ADFS
Bars.Up.Access ManagerБАРС Груп (АО «БАРС Груп»)55
Нишевой региональный игрок: разработка крупного gov-интегратора с историей с 1992 г. (основан в Ижевске, в Казань вышел в 2005 г.), продукт покрывает SAML 2.0…Нишевой региональный игрок: разработка крупного gov-интегратора с историей с 1992 г. (основан в Ижевске, в Казань вышел в 2005 г.), продукт покрывает SAML 2.0 и OpenID Connect 1.0 плюс встроенную MFA (TOTP) и управление правами доступа, но публичная известность в общеотраслевых ИБ-рэнкингах (CNews/TAdviser Security) низкая — основной канал продаж — региональный госсектор и образование (оценка редакции)
реестр РПОФСТЭК №4716 до 2028-09-146Keycloak
КриптоАРМ IDЦифровые технологии (ООО «Цифровые технологии»)48вне рейтинга CNews′25реестр РПОнет серта7Платформа единого входа с беспарольной аутентификацией: замена Keycloak и Okta для внутренних и внешних сервисов
Indeed Access ManagerИндид (ООО «Индид»)45
Часть крупнейшей по выручке российской группы в сегменте управления доступом (₽1,35 млрд, CNews Security'25, суммарно по линейке Индид — SSO/AM + PAM + MFA…Часть крупнейшей по выручке российской группы в сегменте управления доступом (₽1,35 млрд, CNews Security'25, суммарно по линейке Индид — SSO/AM + PAM + MFA + ITDR); в октябре 2025 г. функциональность Access Manager расширена (факт: CNews); высокая узнаваемость бренда компенсирует слабое место в комплаенсе (оценка редакции)
реестр РПОнет серта8ForgeRock
Solar SafeConnectГК «Солар» (АО «Солар Секьюрити»)45вне рейтинга CNews′25реестр РПОнет серта9Защищённый удалённый доступ через браузер со сквозным входом: замена Citrix Gateway и связки VPN с терминальным доступом
RooX UIDMRooX (ООО «Рукс Солюшенс»)37
Специализированный CIAM/SSO-вендор: более 30 методов аутентификации, аудитория до ~50 млн пользователей в год по заявлению компании; в 2025 г. выручка упала на 21% (с…Специализированный CIAM/SSO-вендор: более 30 методов аутентификации, аудитория до ~50 млн пользователей в год по заявлению компании; в 2025 г. выручка упала на 21% (с 364 до 289 млн руб.) на фоне сжатия ниши специализированных CIAM-игроков в пользу универсальных IAM-платформ (факт: анализ рынка Identity Security); в конце 2025 — начале 2026 г. выпустила новые продукты «UIDM Base» (SSO+2FA) и «UIDM CIAM++» — признак инвестиций в развитие (оценка редакции)
реестр РПОнет серта10Ping Identity
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Пометки к статусам ФСТЭК
  1. Avanpost Unified SSO — Сертификат ФСТЭК России № 4509 на «Avanpost WebSSO» действует до 26.01.2027 (срез Госреестра от 25.08.2026). Запись в реестре российского ПО на «Avanpost Web SSO» — № 4049 от 07.12.2017, класс 03.12.
  2. Avanpost FAM — №4492, внесён в Госреестр СЗИ ФСТЭК 2021-12-13, действ. до 2026-12-13 (Требования доверия, уровень 4; ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv). Срок действия истекает менее чем через полгода от даты проверки (2026-07-09) — статус переоформления стоит уточнить у вендора. У Аванпоста есть также отдельный сертификат №4509 на предшествующий продукт «Avanpost WebSSO» (внесён 2022-01-26, действ. до 2027-01-26) — FAM считается его функциональным развитием (SSO объединён с MFA)
  3. ОТР.Универсальный сервер безопасности (ОТР.УСБ) — Сертификат ФСТЭК России № 4505 на «Программный комплекс «ОТР. Универсальный сервер безопасности»» действует до 14.01.2027 — подтверждено и обзором, и срезом Госреестра от 25.08.2026. Запись в реестре российского ПО № 12434 от 30.12.2021, классы 03.01 и 03.12.
  4. X-IDBox — №4983, внесён в Госреестр СЗИ ФСТЭК 2025-10-02, действ. до 2030-10-02 (Требования доверия, уровень 4; ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv), правообладатель ООО «ИНФОРМЗАЩИТА-СЕРВИС». Самый свежий сертификат в подборке — продукт вышел на сертификацию позже конкурентов
  5. Blitz Identity Provider — №4525, внесён в Госреестр СЗИ ФСТЭК 2022-03-10, действ. до 2027-03-10 (Требования доверия, уровень 4; ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv), правообладатель ООО «РЕАК СОФТ»
  6. Bars.Up.Access Manager — №4716, внесён в Госреестр СЗИ ФСТЭК 2023-09-14, действ. до 2028-09-14 (Требования доверия, уровень 4; ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv), правообладатель АО «БАРС Груп». Более ранний сертификат №3756 (внесён 2017-06-19) истёк ещё 2020-06-19 — действующим на дату проверки является только №4716
  7. КриптоАРМ ID — Действующего сертификата ФСТЭК на продукт в срезе Госреестра от 25.08.2026 не найдено. В реестре российского ПО — запись № 21113 от 30.01.2024 под прежним названием Trusted.ID, класс 03.12; отдельная запись № 33715 от 18.06.2026 уже под именем «КриптоАРМ ID».
  8. Indeed Access Manager — честная пометка: единственный публично упоминаемый сертификат №3202 выдан ФСТЭК в 2014 г.; в актуальном срезе Госреестра СЗИ (research/reg3.csv, reestr.fstec.ru/reg3) не найден, и на собственной странице «Лицензии и сертификаты» вендора (indeed-id.ru, проверено 2026-07) для Indeed Access Manager сертификат ФСТЭК не указан вообще — вероятно, истёк и не продлевался. У родственного, но другого по классу продукта Indeed Privileged Access Manager (PAM) есть действующий сертификат №4667 (внесён 2023-04-06, действ. до 2028-04-06), но он не покрывает Access Manager
  9. Solar SafeConnect — Действующего сертификата ФСТЭК на продукт в срезе Госреестра от 25.08.2026 не найдено. В реестре российского ПО — запись № 7227 от 03.11.2020.
  10. RooX UIDM — честная пометка: действующего сертификата ФСТЭК в Госреестре СЗИ (research/reg3.csv, reestr.fstec.ru/reg3) на дату проверки не найдено; вендор на сайте заявляет общее «соответствие требованиям ФСТЭК» без указания номера сертификата — статус нужно проверять самостоятельно перед закупкой для КИИ/ГИС. В Реестре российского ПО продукт зарегистрирован под №10504 от 06.05.2021 (подтверждено официальным экспортом Реестра росПО; номер №13101 в реестре принадлежит другому продукту — IoT-платформе, не UIDM)
факт проверяемый факт с источником реестр запись в госреестре, ссылка на карточку/поиск оценка редакционная оценка SecRadar

Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.

Функциональность: что подтверждено документацией

Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Балл решения в таблице выше — редакционная оценка. Таблица ниже показывает, что из заявленного удалось подтвердить источниками. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.

РешениеСтандартные протоколы аутентификацииРабота с legacy-приложениямиМасштабируемость и отказоустойчивостьМногофакторная аутентификацияВнешние провайдеры идентификацииРолевая и атрибутивная модель доступаАдаптивная аутентификацияЕдиный выход и контроль сессииРабота с корпоративным каталогомЗапись в реестре российского ПОПодтверждено
Avanpost Unified SSO½½6 из 10
Avanpost FAM··········не проверяли
ОТР.Универсальный сервер безопасности (ОТР.УСБ)½2.5 из 10
X-IDBox½½5 из 10
Blitz Identity Provider··········не проверяли
Bars.Up.Access Manager··········не проверяли
КриптоАРМ ID½5.5 из 10
Indeed Access Manager3 из 10
Solar SafeConnect½2.5 из 10
RooX UIDM½½6 из 10
MULTIFACTOR → основная оценка в классе mfa½½5 из 10

подтверждено½ частично не найдено вендор заявляет осознанный отказ· не проверяли

  • Стандартные протоколы аутентификациикритичный — Названы OAuth 2.0, SAML и OpenID Connect — «джентльменский набор» из чек-листа обзора
    Почему такой вес: поддержка SAML и OIDC — определение класса; без стандартных протоколов подключить приложения нечем
  • Работа с legacy-приложениямикритичный — Прокси или иной механизм сквозного входа в приложения, которые сами SSO не умеют
    Почему такой вес: в российских внедрениях основной объём — старые приложения без поддержки стандартов; без работы с ними проект не закрывает задачу
  • Масштабируемость и отказоустойчивостьважный — Описано, что происходит при отказе единой точки входа, или заявлен режим отказоустойчивости
    Почему такой вес: масштабируемость и отказоустойчивость важны: отказ точки входа останавливает доступ ко всем системам
  • Многофакторная аутентификацияважный — Названы конкретные дополнительные факторы
    Почему такой вес: многофакторная аутентификация выделена в отдельный класс, здесь ценна интеграция
  • Внешние провайдеры идентификацииважный — Вход через ЕСИА, банки или социальные сети — для клиентов и подрядчиков
    Почему такой вес: внешние провайдеры идентификации нужны для внешних пользователей и партнёров
  • Ролевая и атрибутивная модель доступаважный — Поддержка RBAC и ABAC названа явно
    Почему такой вес: ролевая и атрибутивная модель определяет гибкость разграничения
  • Адаптивная аутентификацияважный — Учёт контекста входа — устройство, сеть, поведение — при выборе способа проверки
    Почему такой вес: адаптивная аутентификация повышает безопасность без ущерба удобству, но реализована не у всех
  • Единый выход и контроль сессиикритичный — Single logout и централизованное завершение сессии
    Почему такой вес: единый выход и контроль сессии — обратная сторона единого входа: без него компрометация сессии даёт доступ ко всему
  • Работа с корпоративным каталогомважный — Интеграция со службой каталогов или доменными учётными записями
    Почему такой вес: работа с корпоративным каталогом определяет встраиваемость в существующую инфраструктуру
  • Запись в реестре российского ПОдополнительный — Назван номер реестровой записи
    Почему такой вес: запись в реестре — условие закупки, а не свойство продукта

Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.

Источники под каждой оценкой (41)
РешениеПризнакЧем подтверждено
Avanpost Unified SSOСтандартные протоколы аутентификации«объединение всех технологий SSO в одну сессию»; конкретные протоколы (OAuth 2.0, SAML, OIDC) в обзоре не перечислены; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
Avanpost Unified SSOРабота с legacy-приложениями«сквозной вход во все корпоративные системы (Web, Desktop, Legacy), от CRM и электронной почты до инфраструктурных, сетевых и веб-сервисов»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
Avanpost Unified SSOМногофакторная аутентификацияключевая пара «генерируется на устройстве после первичной строгой аутентификации (MFA)»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
Avanpost Unified SSOАдаптивная аутентификациязаявлено «гибкое управление временем жизни сессий на основе политик» и жёсткая привязка сессии к устройству (Device Binding), но выбор способа проверки по контексту не описан; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
Avanpost Unified SSOЕдиный выход и контроль сессии«непрерывный контроль сессии и её централизованное завершение (Single logout)» — единственный из проверенных, кто описывает единый выход; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
Avanpost Unified SSOРабота с корпоративным каталогом«бесшовный вход со старта работы через Windows, Linux Logon»; сертификат выпускается доверенным удостоверяющим центром — Avanpost CA или Microsoft CA; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
Avanpost Unified SSOЗапись в реестре российского ПОзапись № 4049 от 07.12.2017 на «Avanpost Web SSO», класс 03.12; реестр российского ПО, выгрузка от 25.08.2026 (source-raw/min_ib_subset.json)
ОТР.Универсальный сервер безопасности (ОТР.УСБ)Многофакторная аутентификация«есть также функциональность MFA»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
ОТР.Универсальный сервер безопасности (ОТР.УСБ)Единый выход и контроль сессии«доступно ограничение числа параллельных сессий для каждой учётной записи»; единый выход не описан; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
ОТР.Универсальный сервер безопасности (ОТР.УСБ)Запись в реестре российского ПОзапись № 12434 от 30.12.2021, классы 03.01 и 03.12; реестр российского ПО, выгрузка от 25.08.2026 (source-raw/min_ib_subset.json)
X-IDBoxСтандартные протоколы аутентификации«поддержка протоколов OAuth 2.0 и OpenID Connect (OIDC)»; SAML в перечне не назван; страница продукта вендора x-idbox.ru
X-IDBoxМногофакторная аутентификация«поддержка двухфакторной аутентификации»; в наборе способов входа — логин/пароль, сертификат, доменная учётная запись; страница продукта вендора x-idbox.ru
X-IDBoxВнешние провайдеры идентификациив наборе способов аутентификации прямо назван вход через ЕСИА; страница продукта вендора x-idbox.ru
X-IDBoxРолевая и атрибутивная модель доступана странице есть раздел «Сервисы разграничения доступа», но модели RBAC и ABAC в доступном тексте не названы; страница продукта вендора x-idbox.ru
X-IDBoxРабота с корпоративным каталогомвход по доменной учётной записи назван в перечне способов аутентификации; страница продукта вендора x-idbox.ru
X-IDBoxЗапись в реестре российского ПО«Реестр российского программного обеспечения, реестровая запись № 24968 от 27.11.2024»; страница продукта вендора x-idbox.ru
КриптоАРМ IDСтандартные протоколы аутентификации«приложения и сервисы подключаются через типовые протоколы, такие как OAuth 2.0 и OIDC»; SAML не назван; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
КриптоАРМ IDМногофакторная аутентификация«на базе системы можно организовать многофакторную аутентификацию»; способы входа — «Email, OTP, MTLS, Passkey и др.»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
КриптоАРМ IDВнешние провайдеры идентификации«можно реализовать вход посредством провайдеров общего пользования («Яндекс ID», VK ID и пр.)» — единственный из проверенных с внешними провайдерами; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
КриптоАРМ IDРолевая и атрибутивная модель доступаразграничение прав по ролям (RBAC) есть, но «в дополнительном решении КриптоАРМ IDM», то есть в отдельном продукте; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
КриптоАРМ IDРабота с корпоративным каталогом«можно подключить внешние источники доверенных профилей: например, из 1С, ALD Pro, «Альт Домена» и других учётных систем»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
КриптоАРМ IDЗапись в реестре российского ПОзапись № 21113 от 30.01.2024 под прежним названием Trusted.ID, класс 03.12; реестр российского ПО, выгрузка от 25.08.2026 (source-raw/min_ib_subset.json)
Indeed Access ManagerРабота с legacy-приложениямимодуль ESSO «позволяет реализовать подход Single Sign-On для тех корпоративных приложений, которые не поддерживают соответствующих механизмов самостоятельно» — «путём централизованного хранения учётных данных и их подстановки в релевантные окна и формы»; «нет необходимости программного вмешательства в серверную или клиентскую части приложения»; поддерживается терминальная среда исполнения; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
Indeed Access ManagerМногофакторная аутентификацияподдерживаются «одноразовые пароли (на базе времени и событий), одноразовые коды, пуш-уведомления… а также ряд аппаратных аутентификаторов»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
Indeed Access ManagerЗапись в реестре российского ПОзапись № 4993 от 03.12.2018, классы 03.12 и 03.01; реестр российского ПО, выгрузка от 25.08.2026 (source-raw/min_ib_subset.json)
Solar SafeConnectРабота с legacy-приложениями«может выполнять не только идентификацию с аутентификацией, но и подстановку учётных данных в авторизационные формы, что позволяет организовать сквозной вход в целевые системы»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
Solar SafeConnectМногофакторная аутентификациясобственной многофакторной аутентификации нет — заявлена «простая интеграция с решениями по многофакторной аутентификации»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
Solar SafeConnectЗапись в реестре российского ПОзапись № 7227 от 03.11.2020; реестр российского ПО, выгрузка от 25.08.2026 (source-raw/min_ib_subset.json)
RooX UIDMСтандартные протоколы аутентификации«поддерживаются стандартные протоколы (SAML, OpenID Connect, Kerberos), а также важные технологии корпоративного доступа: протокол RADIUS и двухфакторная аутентификация для рабочих станций и серверов на базе Windows и Linux»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
RooX UIDMРабота с legacy-приложениямикомпонент HTTP Gateway «пропускает через себя обращения к веб-приложениям и HTTP API, применяя к ним политики безопасности и правила доступа» — это про удалённый доступ без VPN, а не про сквозной вход в необновляемые приложения; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
RooX UIDMМасштабируемость и отказоустойчивостьпродукт заявлен как «управляемый, масштабируемый и безопасный SSO-контур» для среднего и крупного бизнеса, но режимы отказоустойчивости не описаны; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
RooX UIDMМногофакторная аутентификация«гибкая многофакторная аутентификация, широкий набор дополнительных методов аутентификации, в т. ч. OTP (СМС, электронная почта) и TOTP»; поддержаны цифровые сертификаты, USB-токены и сертификаты mTLS; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
RooX UIDMРолевая и атрибутивная модель доступа«поддерживаются ролевые и атрибутивные модели доступа (RBAC и ABAC)»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
RooX UIDMАдаптивная аутентификация«доступна адаптивная аутентификация с учётом контекста»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
RooX UIDMРабота с корпоративным каталогом«может работать как в связке с корпоративным каталогом, так и независимо от него»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
MULTIFACTORСтандартные протоколы аутентификациипродукт выступает центральным Identity Provider, но конкретные протоколы в обзоре не названы; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
MULTIFACTORМногофакторная аутентификациявторой фактор проходится в облаке MULTIFACTOR с пуш-уведомлением в мобильное приложение; есть портал самообслуживания для настройки второго фактора; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
MULTIFACTORРолевая и атрибутивная модель доступа«управление доступом (назначение ролей и настройка прав)»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
MULTIFACTORЕдиный выход и контроль сессии«контроль сеансов: просмотр информации о сеансе, принудительное завершение, ограничение попыток входа, блокирование сеансов»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
MULTIFACTORРабота с корпоративным каталогоместь «управление пользователями и группами», но интеграция со службой каталогов отдельно не названа; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on
MULTIFACTORЗапись в реестре российского ПОзапись № 7046 от 06.10.2020, класс 03.12; реестр российского ПО, выгрузка от 25.08.2026 (source-raw/min_ib_subset.json)
Примечания к строкам (7)
  • Avanpost FAM — Проверка не выполнена: в обзоре рынка ESSO разбирается ДРУГОЙ продукт того же вендора — Avanpost Unified SSO; переносить его функции на Avanpost FAM нельзя, это разные продукты.
  • X-IDBox — Оценка снята со страницы вендора: в обзоре рынка ESSO продукт не разбирается.
  • Blitz Identity Provider — Проверка не выполнена: в обзоре рынка ESSO продукт не разбирается, страница вендора из нашей среды не прочиталась.
  • Bars.Up.Access Manager — Проверка не выполнена: в обзоре рынка ESSO продукт не разбирается, каталог продуктов на сайте вендора отдаёт 404.
  • Indeed Access Manager — Обзор разбирает модуль Indeed Enterprise Single Sign-On — это интеграционный агент для Indeed Access Manager, а не отдельный продукт. Поэтому оценка стоит у нашей записи Indeed Access Manager: сквозной вход здесь реализуется подстановкой учётных данных в окна приложений.
  • Solar SafeConnect — Основная задача продукта — защищённый удалённый доступ через браузер; сквозной вход реализуется подстановкой учётных данных.
  • MULTIFACTOR — Продукт класса многофакторной аутентификации; обзор относит его к реализации ESSO на базе смежных классов. Основная оценка живёт в классе mfa.

Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».

Частые вопросы

Что такое SSO (единый вход)?
SSO (Single Sign-On, единый вход) — технология и класс продуктов, которые позволяют пользователю один раз пройти аутентификацию у центрального провайдера идентификации (IdP) и получить доступ ко всем связанным приложениям без повторного ввода пароля. Работает по двум основным моделям: федерация через открытые протоколы SAML 2.0 / OpenID Connect (OIDC) — для веб- и мобильных приложений, и Enterprise SSO (ESSO) — перехват системного окна входа и автоматическая подстановка сохранённых учётных данных для десктоп-приложений и входа в ОС. Отдельного профиля защиты или кода класса реестра именно под «SSO» в России нет — продукты сертифицируются и регистрируются как средства идентификации/аутентификации или управления доступом (код 03.01 либо 03.12 Реестра российского ПО).
Чем SSO отличается от MFA?
MFA (многофакторная аутентификация) отвечает на вопрос «чем именно подтверждается личность» — паролем, одноразовым кодом, биометрией, аппаратным токеном. SSO отвечает на вопрос «сколько раз за сессию нужно подтверждать личность» — в идеале один. Это не конкурирующие, а дополняющие друг друга классы: большинство SSO-платформ (в том числе все решения из этой подборки) либо включают собственный модуль MFA, либо интегрируются с внешним — например, с российским МУЛЬТИФАКТОР или Аладдин SecurLogon. На SecRadar это разные страницы классов, чтобы не путать «как войти один раз» и «чем подтвердить, что это вы».
Чем SSO отличается от IdM/IGA?
IdM/IGA (Identity Management / Identity Governance and Administration) управляет жизненным циклом учётной записи целиком: заведение при приёме на работу, изменение прав при переводе, блокировка при увольнении, согласование заявок на доступ. SSO использует уже выданные права для входа в приложения, но само их не назначает и не отзывает. На практике границы размыты: например, Solar inRights (АО «СОЛАР СЕКЬЮРИТИ») — в первую очередь IdM/IGA-платформа управления учётными записями и согласования доступа, а не SSO-решение, поэтому в этой подборке её нет — её стоит смотреть на отдельной странице класса IdM/IGA. Похожая логика — с Avanpost IDM (IdM) и Avanpost FAM (SSO/федерация): это разные продукты одного вендора для разных задач.
SSO и PAM — в чём разница?
PAM (Privileged Access Management, управление привилегированным доступом) решает узкую задачу — контроль над учётными записями администраторов и техническим доступом к серверам, БД, сетевому оборудованию: хранение секретов в защищённом сейфе, запись сессий, разграничение по времени. SSO закрывает вход обычных сотрудников в бизнес-приложения (почту, CRM, 1С, порталы). Оба класса могут быть модулями одной экосистемы у одного вендора — например, у Индид (Indeed Access Manager — SSO, Indeed Privileged Access Manager — PAM) и у Аванпост (Avanpost FAM — SSO, Avanpost SmartPAM — PAM), но это разные продукты и разные сертификаты ФСТЭК, что явно указано у каждого решения в таблице.
Какие российские SSO-решения есть на рынке?
Наиболее зрелый специализированный IdP — Blitz Identity Provider (РЕАК СОФТ), с интеграцией с ЕСИА и клиентами уровня Газпрома и Минэкономразвития. Самый быстрорастущий по выручке — Avanpost FAM (Аванпост), объединяющий SSO с MFA в одной платформе. Из специализированных CIAM-игроков — RooX UIDM (клиентская идентификация для банков и ритейла) и Indeed Access Manager (часть широкой IAM-экосистемы Индид). Из нишевых/региональных — Bars.Up.Access Manager (БАРС Груп, силён в госсекторе и образовании) и совсем новый X-IDBox (Информзащита-Сервис, сертифицирован в октябре 2025 г.). У части решений (RooX UIDM, Indeed Access Manager) на дату проверки нет подтверждённого действующего сертификата ФСТЭК именно на SSO-модуль — это стоит уточнять перед закупкой для КИИ или ГИС.
Как проверить сертификацию ФСТЭК SSO-продукта?
Единый источник — государственный реестр сертифицированных СЗИ ФСТЭК, а факт включения в реестр отечественного ПО — reestr.digital.gov.ru. Отдельного профиля защиты для класса «SSO» в требованиях ФСТЭК не существует — продукты сертифицируются по «Требованиям доверия» (обычно 4 уровень) как средства идентификации и аутентификации в целом, без выделения именно федеративного входа как отдельной проверяемой функции. Как показывает эта подборка, даже у известных вендоров сертификат может быть выдан на предшествующую версию продукта или вовсе не найден в актуальном срезе реестра — доверять названию продукта на сайте вендора недостаточно, номер и срок действия сертификата нужно проверять напрямую.

Как считается оценка

SecRadar Score — это сводная оценка решения по трём осям: возможности, присутствие на рынке и комплаенс. В режиме «Все» они весят 40%, 25% и 35%, а под сегмент рынка веса меняются. Возможности считаются по матрице функциональности — это доля признаков класса, подтверждённых документацией вендора или отраслевым сравнением.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →