Российские SSO-решения: единый вход и федерация доступа из реестра
Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России
SSO (Single Sign-On, единый вход) — класс средств, которые позволяют пользователю один раз пройти аутентификацию у центрального провайдера идентификации (IdP) и без повторного ввода пароля получить доступ ко всем связанным приложениям — по протоколам федерации SAML 2.0 и OpenID Connect/OAuth 2.0 (режим IdP для веб- и мобильных приложений) либо через технологию Enterprise SSO — ESSO (перехват окна входа и автоматическая подстановка учётных данных для десктоп-приложений и ОС).
SSO — не то же самое, что MFA (многофакторная аутентификация отвечает на вопрос «чем именно подтверждается личность» — паролем, кодом, биометрией — и часто работает вместе с SSO как один из факторов входа), не то же самое, что IdM/IGA (управление жизненным циклом учётных записей: заведение, изменение прав, увольнение — SSO лишь использует уже выданные права, не назначает их) и не то же самое, что PAM (управление привилегированным/административным доступом с записью сессий и хранением секретов — для узкой группы админов, а не всех сотрудников).
На практике российские вендоры почти всегда продают SSO как модуль внутри более широкой IAM-платформы (вместе с MFA и/или IdM/PAM), а не как изолированный продукт — это честно отражено в описании каждого решения ниже. Ниже разобрано 10 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют.
Всё на проверяемых данных.
Российский аналог зарубежного SSO
главный коммерческий интентПрямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».
Сравнение российских решений
10 решений · класс 03.12Какие российские SSO лучшие и кто в топе рынка — ниже рейтинг 10 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.
↔ таблицу можно прокрутить вбок
| Продукт | Вендор | Оценка | Ранг | Реестр РПО | Статус ФСТЭК | Заменяет |
|---|---|---|---|---|---|---|
| Avanpost Unified SSO | Аванпост (ООО «Аванпост») | 77 | вне рейтинга CNews′25 | реестр РПО | ФСТЭК №4509 до 2027-01-261 | Корпоративный сквозной вход: замена Microsoft ADFS и Okta там, где нужна привязка сессии к устройству |
| Avanpost FAM | Аванпост (ООО «Аванпост») | 70 | Лидер по рыночной динамике среди российских IAM-вендоров: выручка компании выросла на 43,9% до 834 млн руб. в 2024 г. и, по данным TAdviser, ещё…Лидер по рыночной динамике среди российских IAM-вендоров: выручка компании выросла на 43,9% до 834 млн руб. в 2024 г. и, по данным TAdviser, ещё на ~45% до 1,2 млрд руб. в 2025 г. (факт: TAdviser); универсальная платформа (SSO/ESSO + IdP-режим + MFA) наращивает долю на фоне консолидации рынка вокруг таких «комбайнов» и сжатия нишевых CIAM-игроков (оценка редакции) | реестр РПО | ФСТЭК №4492 до 2026-12-132 | Okta |
| ОТР.Универсальный сервер безопасности (ОТР.УСБ) | ОТР (ООО «ОТР 2000») | 66 | вне рейтинга CNews′25 | реестр РПО | ФСТЭК №4505 до 2027-01-143 | Сервер идентификации и аутентификации под требования регуляторов: замена связки Microsoft ADFS и наложенных СЗИ в аттестуемых системах |
| X-IDBox | Информзащита-Сервис (ООО «ИНФОРМЗАЩИТА-СЕРВИС») | 61 | Самый новый продукт в подборке: сертификат ФСТЭК получен в октябре 2025 г., развивает интегратор группы «Информзащита» (на рынке ИБ с 1995 г., по данным…Самый новый продукт в подборке: сертификат ФСТЭК получен в октябре 2025 г., развивает интегратор группы «Информзащита» (на рынке ИБ с 1995 г., по данным компании) — зрелость бренда есть, поддерживает SAML/OIDC/OAuth 2.0, ЕСИА и RBAC/ABAC, но публичных данных о выручке или числе внедрений именно X-IDBox на дату проверки нет (оценка редакции) | реестр РПО | ФСТЭК №4983 до 2030-10-024 | Keycloak |
| Blitz Identity Provider | РЕАК СОФТ (ООО «РЕАК СОФТ») | 59 | Наиболее зрелый pure-play IdP на рынке: готовая интеграция с ЕСИА (Госуслуги), среди клиентов — Минэкономразвития России, Газпром, Росгосстрах, группа НЛМК (факт: TAdviser); при этом…Наиболее зрелый pure-play IdP на рынке: готовая интеграция с ЕСИА (Госуслуги), среди клиентов — Минэкономразвития России, Газпром, Росгосстрах, группа НЛМК (факт: TAdviser); при этом выручка вендора в 2025 г. упала на 15% (с 239 до 202 млн руб.) — крупный бизнес временно перенаправил бюджеты CIAM-сегмента на защиту внутренней инфраструктуры (факт: TAdviser / анализ рынка Identity Security) | реестр РПО | ФСТЭК №4525 до 2027-03-105 | Microsoft Entra ID (Azure AD) / ADFS |
| Bars.Up.Access Manager | БАРС Груп (АО «БАРС Груп») | 55 | Нишевой региональный игрок: разработка крупного gov-интегратора с историей с 1992 г. (основан в Ижевске, в Казань вышел в 2005 г.), продукт покрывает SAML 2.0…Нишевой региональный игрок: разработка крупного gov-интегратора с историей с 1992 г. (основан в Ижевске, в Казань вышел в 2005 г.), продукт покрывает SAML 2.0 и OpenID Connect 1.0 плюс встроенную MFA (TOTP) и управление правами доступа, но публичная известность в общеотраслевых ИБ-рэнкингах (CNews/TAdviser Security) низкая — основной канал продаж — региональный госсектор и образование (оценка редакции) | реестр РПО | ФСТЭК №4716 до 2028-09-146 | Keycloak |
| КриптоАРМ ID | Цифровые технологии (ООО «Цифровые технологии») | 48 | вне рейтинга CNews′25 | реестр РПО | нет серта7 | Платформа единого входа с беспарольной аутентификацией: замена Keycloak и Okta для внутренних и внешних сервисов |
| Indeed Access Manager | Индид (ООО «Индид») | 45 | Часть крупнейшей по выручке российской группы в сегменте управления доступом (₽1,35 млрд, CNews Security'25, суммарно по линейке Индид — SSO/AM + PAM + MFA…Часть крупнейшей по выручке российской группы в сегменте управления доступом (₽1,35 млрд, CNews Security'25, суммарно по линейке Индид — SSO/AM + PAM + MFA + ITDR); в октябре 2025 г. функциональность Access Manager расширена (факт: CNews); высокая узнаваемость бренда компенсирует слабое место в комплаенсе (оценка редакции) | реестр РПО | нет серта8 | ForgeRock |
| Solar SafeConnect | ГК «Солар» (АО «Солар Секьюрити») | 45 | вне рейтинга CNews′25 | реестр РПО | нет серта9 | Защищённый удалённый доступ через браузер со сквозным входом: замена Citrix Gateway и связки VPN с терминальным доступом |
| RooX UIDM | RooX (ООО «Рукс Солюшенс») | 37 | Специализированный CIAM/SSO-вендор: более 30 методов аутентификации, аудитория до ~50 млн пользователей в год по заявлению компании; в 2025 г. выручка упала на 21% (с…Специализированный CIAM/SSO-вендор: более 30 методов аутентификации, аудитория до ~50 млн пользователей в год по заявлению компании; в 2025 г. выручка упала на 21% (с 364 до 289 млн руб.) на фоне сжатия ниши специализированных CIAM-игроков в пользу универсальных IAM-платформ (факт: анализ рынка Identity Security); в конце 2025 — начале 2026 г. выпустила новые продукты «UIDM Base» (SSO+2FA) и «UIDM CIAM++» — признак инвестиций в развитие (оценка редакции) | реестр РПО | нет серта10 | Ping Identity |
Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.
Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.
- Avanpost Unified SSO — Сертификат ФСТЭК России № 4509 на «Avanpost WebSSO» действует до 26.01.2027 (срез Госреестра от 25.08.2026). Запись в реестре российского ПО на «Avanpost Web SSO» — № 4049 от 07.12.2017, класс 03.12.
- Avanpost FAM — №4492, внесён в Госреестр СЗИ ФСТЭК 2021-12-13, действ. до 2026-12-13 (Требования доверия, уровень 4; ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv). Срок действия истекает менее чем через полгода от даты проверки (2026-07-09) — статус переоформления стоит уточнить у вендора. У Аванпоста есть также отдельный сертификат №4509 на предшествующий продукт «Avanpost WebSSO» (внесён 2022-01-26, действ. до 2027-01-26) — FAM считается его функциональным развитием (SSO объединён с MFA)
- ОТР.Универсальный сервер безопасности (ОТР.УСБ) — Сертификат ФСТЭК России № 4505 на «Программный комплекс «ОТР. Универсальный сервер безопасности»» действует до 14.01.2027 — подтверждено и обзором, и срезом Госреестра от 25.08.2026. Запись в реестре российского ПО № 12434 от 30.12.2021, классы 03.01 и 03.12.
- X-IDBox — №4983, внесён в Госреестр СЗИ ФСТЭК 2025-10-02, действ. до 2030-10-02 (Требования доверия, уровень 4; ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv), правообладатель ООО «ИНФОРМЗАЩИТА-СЕРВИС». Самый свежий сертификат в подборке — продукт вышел на сертификацию позже конкурентов
- Blitz Identity Provider — №4525, внесён в Госреестр СЗИ ФСТЭК 2022-03-10, действ. до 2027-03-10 (Требования доверия, уровень 4; ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv), правообладатель ООО «РЕАК СОФТ»
- Bars.Up.Access Manager — №4716, внесён в Госреестр СЗИ ФСТЭК 2023-09-14, действ. до 2028-09-14 (Требования доверия, уровень 4; ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv), правообладатель АО «БАРС Груп». Более ранний сертификат №3756 (внесён 2017-06-19) истёк ещё 2020-06-19 — действующим на дату проверки является только №4716
- КриптоАРМ ID — Действующего сертификата ФСТЭК на продукт в срезе Госреестра от 25.08.2026 не найдено. В реестре российского ПО — запись № 21113 от 30.01.2024 под прежним названием Trusted.ID, класс 03.12; отдельная запись № 33715 от 18.06.2026 уже под именем «КриптоАРМ ID».
- Indeed Access Manager — честная пометка: единственный публично упоминаемый сертификат №3202 выдан ФСТЭК в 2014 г.; в актуальном срезе Госреестра СЗИ (research/reg3.csv, reestr.fstec.ru/reg3) не найден, и на собственной странице «Лицензии и сертификаты» вендора (indeed-id.ru, проверено 2026-07) для Indeed Access Manager сертификат ФСТЭК не указан вообще — вероятно, истёк и не продлевался. У родственного, но другого по классу продукта Indeed Privileged Access Manager (PAM) есть действующий сертификат №4667 (внесён 2023-04-06, действ. до 2028-04-06), но он не покрывает Access Manager
- Solar SafeConnect — Действующего сертификата ФСТЭК на продукт в срезе Госреестра от 25.08.2026 не найдено. В реестре российского ПО — запись № 7227 от 03.11.2020.
- RooX UIDM — честная пометка: действующего сертификата ФСТЭК в Госреестре СЗИ (research/reg3.csv, reestr.fstec.ru/reg3) на дату проверки не найдено; вендор на сайте заявляет общее «соответствие требованиям ФСТЭК» без указания номера сертификата — статус нужно проверять самостоятельно перед закупкой для КИИ/ГИС. В Реестре российского ПО продукт зарегистрирован под №10504 от 06.05.2021 (подтверждено официальным экспортом Реестра росПО; номер №13101 в реестре принадлежит другому продукту — IoT-платформе, не UIDM)
Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.
Функциональность: что подтверждено документацией
Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Балл решения в таблице выше — редакционная оценка. Таблица ниже показывает, что из заявленного удалось подтвердить источниками. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.
| Решение | Стандартные протоколы аутентификации | Работа с legacy-приложениями | Масштабируемость и отказоустойчивость | Многофакторная аутентификация | Внешние провайдеры идентификации | Ролевая и атрибутивная модель доступа | Адаптивная аутентификация | Единый выход и контроль сессии | Работа с корпоративным каталогом | Запись в реестре российского ПО | Подтверждено |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Avanpost Unified SSO | ½ | ✓ | — | ✓ | — | — | ½ | ✓ | ✓ | ✓ | 6 из 10 |
| Avanpost FAM | · | · | · | · | · | · | · | · | · | · | не проверяли |
| ОТР.Универсальный сервер безопасности (ОТР.УСБ) | — | — | — | ✓ | — | — | — | ½ | — | ✓ | 2.5 из 10 |
| X-IDBox | ½ | — | — | ✓ | ✓ | ½ | — | — | ✓ | ✓ | 5 из 10 |
| Blitz Identity Provider | · | · | · | · | · | · | · | · | · | · | не проверяли |
| Bars.Up.Access Manager | · | · | · | · | · | · | · | · | · | · | не проверяли |
| КриптоАРМ ID | ✓ | — | — | ✓ | ✓ | ½ | — | — | ✓ | ✓ | 5.5 из 10 |
| Indeed Access Manager | — | ✓ | — | ✓ | — | — | — | — | — | ✓ | 3 из 10 |
| Solar SafeConnect | — | ✓ | — | ½ | — | — | — | — | — | ✓ | 2.5 из 10 |
| RooX UIDM | ✓ | ½ | ½ | ✓ | — | ✓ | ✓ | — | ✓ | — | 6 из 10 |
| MULTIFACTOR → основная оценка в классе mfa | ½ | — | — | ✓ | — | ✓ | — | ✓ | ½ | ✓ | 5 из 10 |
✓ подтверждено½ частично— не найдено— вендор заявляет осознанный отказ· не проверяли
- Стандартные протоколы аутентификациикритичный — Названы OAuth 2.0, SAML и OpenID Connect — «джентльменский набор» из чек-листа обзора
Почему такой вес: поддержка SAML и OIDC — определение класса; без стандартных протоколов подключить приложения нечем - Работа с legacy-приложениямикритичный — Прокси или иной механизм сквозного входа в приложения, которые сами SSO не умеют
Почему такой вес: в российских внедрениях основной объём — старые приложения без поддержки стандартов; без работы с ними проект не закрывает задачу - Масштабируемость и отказоустойчивостьважный — Описано, что происходит при отказе единой точки входа, или заявлен режим отказоустойчивости
Почему такой вес: масштабируемость и отказоустойчивость важны: отказ точки входа останавливает доступ ко всем системам - Многофакторная аутентификацияважный — Названы конкретные дополнительные факторы
Почему такой вес: многофакторная аутентификация выделена в отдельный класс, здесь ценна интеграция - Внешние провайдеры идентификацииважный — Вход через ЕСИА, банки или социальные сети — для клиентов и подрядчиков
Почему такой вес: внешние провайдеры идентификации нужны для внешних пользователей и партнёров - Ролевая и атрибутивная модель доступаважный — Поддержка RBAC и ABAC названа явно
Почему такой вес: ролевая и атрибутивная модель определяет гибкость разграничения - Адаптивная аутентификацияважный — Учёт контекста входа — устройство, сеть, поведение — при выборе способа проверки
Почему такой вес: адаптивная аутентификация повышает безопасность без ущерба удобству, но реализована не у всех - Единый выход и контроль сессиикритичный — Single logout и централизованное завершение сессии
Почему такой вес: единый выход и контроль сессии — обратная сторона единого входа: без него компрометация сессии даёт доступ ко всему - Работа с корпоративным каталогомважный — Интеграция со службой каталогов или доменными учётными записями
Почему такой вес: работа с корпоративным каталогом определяет встраиваемость в существующую инфраструктуру - Запись в реестре российского ПОдополнительный — Назван номер реестровой записи
Почему такой вес: запись в реестре — условие закупки, а не свойство продукта
Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.
Источники под каждой оценкой (41)
| Решение | Признак | Чем подтверждено |
|---|---|---|
| Avanpost Unified SSO | Стандартные протоколы аутентификации | «объединение всех технологий SSO в одну сессию»; конкретные протоколы (OAuth 2.0, SAML, OIDC) в обзоре не перечислены; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| Avanpost Unified SSO | Работа с legacy-приложениями | «сквозной вход во все корпоративные системы (Web, Desktop, Legacy), от CRM и электронной почты до инфраструктурных, сетевых и веб-сервисов»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| Avanpost Unified SSO | Многофакторная аутентификация | ключевая пара «генерируется на устройстве после первичной строгой аутентификации (MFA)»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| Avanpost Unified SSO | Адаптивная аутентификация | заявлено «гибкое управление временем жизни сессий на основе политик» и жёсткая привязка сессии к устройству (Device Binding), но выбор способа проверки по контексту не описан; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| Avanpost Unified SSO | Единый выход и контроль сессии | «непрерывный контроль сессии и её централизованное завершение (Single logout)» — единственный из проверенных, кто описывает единый выход; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| Avanpost Unified SSO | Работа с корпоративным каталогом | «бесшовный вход со старта работы через Windows, Linux Logon»; сертификат выпускается доверенным удостоверяющим центром — Avanpost CA или Microsoft CA; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| Avanpost Unified SSO | Запись в реестре российского ПО | запись № 4049 от 07.12.2017 на «Avanpost Web SSO», класс 03.12; реестр российского ПО, выгрузка от 25.08.2026 (source-raw/min_ib_subset.json) |
| ОТР.Универсальный сервер безопасности (ОТР.УСБ) | Многофакторная аутентификация | «есть также функциональность MFA»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| ОТР.Универсальный сервер безопасности (ОТР.УСБ) | Единый выход и контроль сессии | «доступно ограничение числа параллельных сессий для каждой учётной записи»; единый выход не описан; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| ОТР.Универсальный сервер безопасности (ОТР.УСБ) | Запись в реестре российского ПО | запись № 12434 от 30.12.2021, классы 03.01 и 03.12; реестр российского ПО, выгрузка от 25.08.2026 (source-raw/min_ib_subset.json) |
| X-IDBox | Стандартные протоколы аутентификации | «поддержка протоколов OAuth 2.0 и OpenID Connect (OIDC)»; SAML в перечне не назван; страница продукта вендора x-idbox.ru |
| X-IDBox | Многофакторная аутентификация | «поддержка двухфакторной аутентификации»; в наборе способов входа — логин/пароль, сертификат, доменная учётная запись; страница продукта вендора x-idbox.ru |
| X-IDBox | Внешние провайдеры идентификации | в наборе способов аутентификации прямо назван вход через ЕСИА; страница продукта вендора x-idbox.ru |
| X-IDBox | Ролевая и атрибутивная модель доступа | на странице есть раздел «Сервисы разграничения доступа», но модели RBAC и ABAC в доступном тексте не названы; страница продукта вендора x-idbox.ru |
| X-IDBox | Работа с корпоративным каталогом | вход по доменной учётной записи назван в перечне способов аутентификации; страница продукта вендора x-idbox.ru |
| X-IDBox | Запись в реестре российского ПО | «Реестр российского программного обеспечения, реестровая запись № 24968 от 27.11.2024»; страница продукта вендора x-idbox.ru |
| КриптоАРМ ID | Стандартные протоколы аутентификации | «приложения и сервисы подключаются через типовые протоколы, такие как OAuth 2.0 и OIDC»; SAML не назван; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| КриптоАРМ ID | Многофакторная аутентификация | «на базе системы можно организовать многофакторную аутентификацию»; способы входа — «Email, OTP, MTLS, Passkey и др.»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| КриптоАРМ ID | Внешние провайдеры идентификации | «можно реализовать вход посредством провайдеров общего пользования («Яндекс ID», VK ID и пр.)» — единственный из проверенных с внешними провайдерами; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| КриптоАРМ ID | Ролевая и атрибутивная модель доступа | разграничение прав по ролям (RBAC) есть, но «в дополнительном решении КриптоАРМ IDM», то есть в отдельном продукте; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| КриптоАРМ ID | Работа с корпоративным каталогом | «можно подключить внешние источники доверенных профилей: например, из 1С, ALD Pro, «Альт Домена» и других учётных систем»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| КриптоАРМ ID | Запись в реестре российского ПО | запись № 21113 от 30.01.2024 под прежним названием Trusted.ID, класс 03.12; реестр российского ПО, выгрузка от 25.08.2026 (source-raw/min_ib_subset.json) |
| Indeed Access Manager | Работа с legacy-приложениями | модуль ESSO «позволяет реализовать подход Single Sign-On для тех корпоративных приложений, которые не поддерживают соответствующих механизмов самостоятельно» — «путём централизованного хранения учётных данных и их подстановки в релевантные окна и формы»; «нет необходимости программного вмешательства в серверную или клиентскую части приложения»; поддерживается терминальная среда исполнения; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| Indeed Access Manager | Многофакторная аутентификация | поддерживаются «одноразовые пароли (на базе времени и событий), одноразовые коды, пуш-уведомления… а также ряд аппаратных аутентификаторов»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| Indeed Access Manager | Запись в реестре российского ПО | запись № 4993 от 03.12.2018, классы 03.12 и 03.01; реестр российского ПО, выгрузка от 25.08.2026 (source-raw/min_ib_subset.json) |
| Solar SafeConnect | Работа с legacy-приложениями | «может выполнять не только идентификацию с аутентификацией, но и подстановку учётных данных в авторизационные формы, что позволяет организовать сквозной вход в целевые системы»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| Solar SafeConnect | Многофакторная аутентификация | собственной многофакторной аутентификации нет — заявлена «простая интеграция с решениями по многофакторной аутентификации»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| Solar SafeConnect | Запись в реестре российского ПО | запись № 7227 от 03.11.2020; реестр российского ПО, выгрузка от 25.08.2026 (source-raw/min_ib_subset.json) |
| RooX UIDM | Стандартные протоколы аутентификации | «поддерживаются стандартные протоколы (SAML, OpenID Connect, Kerberos), а также важные технологии корпоративного доступа: протокол RADIUS и двухфакторная аутентификация для рабочих станций и серверов на базе Windows и Linux»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| RooX UIDM | Работа с legacy-приложениями | компонент HTTP Gateway «пропускает через себя обращения к веб-приложениям и HTTP API, применяя к ним политики безопасности и правила доступа» — это про удалённый доступ без VPN, а не про сквозной вход в необновляемые приложения; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| RooX UIDM | Масштабируемость и отказоустойчивость | продукт заявлен как «управляемый, масштабируемый и безопасный SSO-контур» для среднего и крупного бизнеса, но режимы отказоустойчивости не описаны; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| RooX UIDM | Многофакторная аутентификация | «гибкая многофакторная аутентификация, широкий набор дополнительных методов аутентификации, в т. ч. OTP (СМС, электронная почта) и TOTP»; поддержаны цифровые сертификаты, USB-токены и сертификаты mTLS; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| RooX UIDM | Ролевая и атрибутивная модель доступа | «поддерживаются ролевые и атрибутивные модели доступа (RBAC и ABAC)»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| RooX UIDM | Адаптивная аутентификация | «доступна адаптивная аутентификация с учётом контекста»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| RooX UIDM | Работа с корпоративным каталогом | «может работать как в связке с корпоративным каталогом, так и независимо от него»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| MULTIFACTOR | Стандартные протоколы аутентификации | продукт выступает центральным Identity Provider, но конкретные протоколы в обзоре не названы; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| MULTIFACTOR | Многофакторная аутентификация | второй фактор проходится в облаке MULTIFACTOR с пуш-уведомлением в мобильное приложение; есть портал самообслуживания для настройки второго фактора; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| MULTIFACTOR | Ролевая и атрибутивная модель доступа | «управление доступом (назначение ролей и настройка прав)»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| MULTIFACTOR | Единый выход и контроль сессии | «контроль сеансов: просмотр информации о сеансе, принудительное завершение, ограничение попыток входа, блокирование сеансов»; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| MULTIFACTOR | Работа с корпоративным каталогом | есть «управление пользователями и группами», но интеграция со службой каталогов отдельно не названа; обзор рынка Anti-Malware «Рынок ESSO в России и мире: как выбрать систему корпоративного SSO» от 11.03.2026, anti-malware.ru/analytics/Market_Analysis/enterprise-single-sign-on |
| MULTIFACTOR | Запись в реестре российского ПО | запись № 7046 от 06.10.2020, класс 03.12; реестр российского ПО, выгрузка от 25.08.2026 (source-raw/min_ib_subset.json) |
Примечания к строкам (7)
- Avanpost FAM — Проверка не выполнена: в обзоре рынка ESSO разбирается ДРУГОЙ продукт того же вендора — Avanpost Unified SSO; переносить его функции на Avanpost FAM нельзя, это разные продукты.
- X-IDBox — Оценка снята со страницы вендора: в обзоре рынка ESSO продукт не разбирается.
- Blitz Identity Provider — Проверка не выполнена: в обзоре рынка ESSO продукт не разбирается, страница вендора из нашей среды не прочиталась.
- Bars.Up.Access Manager — Проверка не выполнена: в обзоре рынка ESSO продукт не разбирается, каталог продуктов на сайте вендора отдаёт 404.
- Indeed Access Manager — Обзор разбирает модуль Indeed Enterprise Single Sign-On — это интеграционный агент для Indeed Access Manager, а не отдельный продукт. Поэтому оценка стоит у нашей записи Indeed Access Manager: сквозной вход здесь реализуется подстановкой учётных данных в окна приложений.
- Solar SafeConnect — Основная задача продукта — защищённый удалённый доступ через браузер; сквозной вход реализуется подстановкой учётных данных.
- MULTIFACTOR — Продукт класса многофакторной аутентификации; обзор относит его к реализации ESSO на базе смежных классов. Основная оценка живёт в классе mfa.
Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».