КИБЕРБЕЗОПАСНОСТЬ

Apple может ударить по «налогу на SSO» в корпоративном SaaS

37% корпоративных SaaS-приложений в среднем не подключены к SSO. Почему платный вход через SSO стал проблемой безопасности для бизнеса.

✍️ Редакция iTech News | 27.09.2026 | ⏱ 4 мин | Источник: 9to5Mac
🕵

37% корпоративных SaaS-приложений в среднем не управляются через единый вход, и это превращает налог на SSO из странности прайс-листа в дыру в безопасности. По данным 9to5Mac, Apple могла бы использовать эту проблему как шанс усилиться в корпоративном сегменте: не очередной красивой функцией в macOS, а покупкой платформы идентификации и сменой экономики доступа к SaaS.

Речь о знакомой боли IT-команд: single sign-on давно считается базовой практикой для бизнеса, но многие SaaS-вендоры прячут его в дорогие тарифы. Малой или средней компании часто предлагают выбор без хорошего варианта: платить в два-три раза больше за корпоративный план или жить с отдельными логинами и паролями для каждого сервиса. В результате часть приложений остается за пределами централизованного контроля, а администраторы получают лишнюю поверхность атаки там, где ее можно было бы убрать одним нормальным SSO.

Автор колонки Apple @ Work Брэдли Чемберс называет это «налогом на SSO» и предлагает смотреть на него не как на коммерческую особенность SaaS, а как на проблему безопасности с ценником. Логика простая: если многофакторную аутентификацию уже странно продавать как премиальную опцию, то единый вход для рабочих приложений должен восприниматься так же. SSO упрощает отзыв доступа, снижает риск повторного использования паролей, помогает применять политики безопасности и дает IT-отделу хотя бы базовую видимость того, кто и куда входит.

Парадокс в том, что участники рынка в целом понимают проблему, но не спешат ломать модель. Провайдеры идентификации берут оплату за пользователя, SaaS-компании монетизируют интеграции, а клиент платит больше за механизм, который снижает общий риск для всех. Для крупного энтерпрайза это раздражающий, но привычный пункт бюджета. Для SMB это часто причина отложить внедрение SSO «до лучших времен», которые в безопасности обычно наступают уже после инцидента.

В качестве рабочей альтернативы Чемберс приводит Clever — платформу SSO и ростеринга, широко используемую в школах K-12 в США. Ее модель переворачивает привычную схему: школы и школьные округа пользуются Clever бесплатно, а поставщики образовательных приложений платят за присутствие на платформе и доступ к клиентам. Для закупщиков это стало фильтром: если учебный сервис не поддерживает Clever, его проще не покупать. Вендоры, соответственно, интегрируются не из любви к архитектурной чистоте, а потому что иначе теряют сделки.

Clever в 2021 году купила Kahoot, но, по словам Чемберса, платформа продолжила работать самостоятельно. Именно здесь появляется Apple. У компании уже есть набор разрозненных деталей вокруг корпоративной идентичности: Managed Apple Accounts, Apple Business Manager, Apple School Manager, Platform SSO в macOS и «Войти с Apple». Но нет полноценного слоя, который связывает организации с тысячами SaaS-приложений и одновременно меняет финансовый стимул: SSO бесплатно для клиента, участие оплачивает вендор.

Потенциальная покупка Clever дала бы Apple сразу несколько преимуществ. Во-первых, готовую команду и платформу, которая уже доказала модель на крупном рынке образования. Во-вторых, усиление в K-12, где Apple годами конкурирует с Chromebook и экосистемой Google Workspace. В-третьих, шанс перенести модель выше — в бизнес-сегмент, где метка «работает с Apple SSO» могла бы стать требованием в закупках так же, как поддержка Clever стала нормой для школьных округов.

Для разработчиков SaaS такой сценарий означал бы не просто еще одну кнопку входа. Если Apple действительно попробует стать прослойкой между корпоративными клиентами и приложениями, интеграция с ее identity-слоем может превратиться в коммерческое условие доступа к части рынка. Особенно если компания свяжет это с Apple Business Manager, управляемыми аккаунтами, macOS, iOS и закупками устройств. Для продактов и фаундеров это неприятный, но понятный сигнал: безопасность входа перестает быть «фичей для enterprise-тарифа» и становится частью допуска к продаже.

Для IT-директоров идея выглядит еще прагматичнее. Бесплатный или условно бесплатный SSO для клиента снижает барьер внедрения, особенно в компаниях, где парк сервисов растет быстрее бюджета на безопасность. У HR и операционных команд тоже появляется выгода: меньше ручного онбординга и офбординга, меньше забытых учеток бывших сотрудников, меньше просьб «сбросьте пароль, я точно помню, что он был с восклицательным знаком». Это не решает все проблемы IAM, но закрывает одну из самых нелепых: платить премию за то, чтобы вход был менее опасным.

Пока это не новость о сделке, а рыночная гипотеза: Apple не объявляла о покупке Clever и не представляла корпоративный SSO-сервис по такой модели. Но сам спор про налог на SSO уже важен для отрасли. Если безопасный вход останется платной надстройкой, компании продолжат экономить именно на том месте, где экономия быстро превращается в инциденты. Если же кто-то с масштабом Apple решит поменять стимулы, SaaS-вендорам придется объяснять, почему базовая защита до сих пор продается как роскошь.

Поделиться: Telegram X LinkedIn