SSO (Single Sign-On) — один логин на многие сервисы. Пользователь входит один раз в Identity Provider (IdP), потом Service Provider (SP) доверяет IdP и пускает без повторного пароля. Основа корпоративных экосистем ("вошёл в Google — доступ ко всем Google-сервисам").
OIDC (OpenID Connect, 2014) — слой поверх OAuth 2.0 для аутентификации (не только авторизации). Токены — JWT. Простой JSON-based flow. Стандарт для веб/mobile-приложений: Google/Facebook/GitHub "Sign in with", Auth0, Okta, Keycloak.
SAML (Security Assertion Markup Language, 2005) — старый корпоративный SSO. XML-based, тяжёлый, но глубоко укоренён в enterprise (Active Directory Federation Services, Okta, OneLogin). Для интеграции с корпоративными IdP — часто без выбора.
У нас: dashboard.elistrax.com поддерживает OIDC (вход через Google/GitHub). SAML для B2B-клиентов — по запросу через enterprise-support. Собственный self-hosted IdP — Keycloak (Java, RH-backed) или Zitadel (Go, modern) на VPS-M €12/мес.