Apple в работе: корпоративному сектору необходимо отменить «налог на единый вход» (SSO), и для Apple это отличная возможность

Рубрика Apple @ Work эксклюзивно представлена Mosyle, единственной универсальной платформой для Apple. Mosyle — это единственное решение, которое объединяет на базе единой профессиональной платформы все инструменты, необходимые для бесшовного и автоматического развертывания, управления и защиты устройств Apple на рабочем месте. Более 45 000 организаций доверяют Mosyle, подготавливая миллионы устройств Apple к работе без лишних усилий и по доступной цене. Запросите РАСШИРЕННЫЙ ПРОБНЫЙ ПЕРИОД уже сегодня и убедитесь, что Mosyle — это всё, что нужно для работы с Apple.
«Налог на SSO» (единый вход), пожалуй, самая архаичная модель ценообразования в корпоративном ПО. Технология единого входа должна быть обязательным требованием для регистрации, однако поставщики SaaS-решений регулярно запирают её в рамках самых дорогих тарифных планов. Всё должно быть с точностью до наоборот. Это вам должны доплачивать за отказ от SSO. Результат вполне предсказуем: компании пропускают эту функцию, её место занимают слабые пароли, а хакеры благодарят всех участников процесса. Я считаю, что здесь у Apple есть реальная возможность, и начинается она с поглощения.
Об Apple @ Work: Брэдли Чамберс (Bradley Chambers) работает IT-администратором экосистемы Apple с 2009 года. Опираясь на свой опыт развертывания и управления межсетевыми экранами, коммутаторами, системами управления мобильными устройствами (MDM), корпоративным Wi-Fi, тысячами компьютеров Mac и планшетов iPad, Брэдли рассказывает о том, как IT-менеджеры внедряют устройства Apple, строят поддерживающие их сети и обучают пользователей, делится историями из реальной практики IT-менеджмента, а также рассуждает о том, как Apple могла бы улучшить свои продукты для IT-отделов.

«Налог на SSO» — это проблема безопасности, замаскированная под тариф
Я затрагивал эту тему в своей недавней статье, посвященной функции Vault Enforcement от Dashlane: в среднем 37% корпоративных SaaS-приложений не управляются через SSO, что создает критическую уязвимость в безопасности, особенно учитывая, что внедрение систем управления паролями все еще остается на низком уровне. Получается, что треть цифровой экосистемы среднестатистической компании защищена исключительно именем пользователя и паролем. Частично это объясняется устаревшими паролями и сложностью настройки, но значительная доля вины лежит на вендорах, которые требуют премиальную плату за метод входа, реально обеспечивающий безопасность организаций. Когда SSO стоит в 2 или 3 раза дороже базового плана, малый и средний бизнес часто просто отказывается от него.
Все в индустрии сходятся во мнении, что эта система сломана. Однако у игроков, обладающих достаточным влиянием, не было мотивации ее исправить. Поставщики систем управления доступом берут плату за каждого пользователя, разработчики SaaS — за интеграцию, а клиент платит больше за то, что должно быть базовым требованием. Представьте себе, если бы за многофакторную аутентификацию (MFA) взималась дополнительная плата?
Clever уже решила эту проблему для школьного образования
Суть в том, что эта проблема уже была решена однажды, просто не в корпоративном секторе. Clever — это платформа SSO и управления списками учащихся, которую использует подавляющее большинство школ (K-12 в США). За свою карьеру я неоднократно выступал администратором Clever и абсолютно обожаю этот сервис. К слову, их техподдержка — одна из лучших в отрасли. Недавно я позвонил им, и у меня было ощущение, что я разговариваю с соседом по улице, который точно знал, в чем моя проблема и как ее решить. Серьезно, выражаю респект службе поддержки Clever и ее руководству, которые в это инвестируют.
Самое интересное здесь — это бизнес-модель. Для школ и школьных округов Clever предоставляется бесплатно. Разработчики приложений платят за присутствие на платформе, потому что именно через галерею приложений Clever они находят клиентов. Это полностью переворачивает «налог на SSO» с ног на голову. Вместо того чтобы клиент доплачивал за безопасный вход, вендор платит за доступ к клиенту, а безопасный вход становится просто принципом работы платформы. Школьные округа стали требовать поддержки Clever при любой закупке ПО, и разработчики подчинились, потому что терять сделки оказалось дороже, чем интегрироваться с Clever. Я больше не приобретаю школьные инструменты, которые не поддерживают Clever.
В 2021 году компания Clever была приобретена Kahoot и с тех пор продолжает работать как самостоятельная платформа.
Почему Apple стоит ее купить
У Apple уже есть все разрозненные элементы. Управляемые аккаунты Apple, Apple Business, Apple School Manager, Platform SSO в macOS и Вход с Apple (Sign in with Apple) существуют уже сегодня. Чего у Apple нет, так это связующего звена: полноценного уровня бронирования идентификационных данных, который располагался бы между организациями и тысячами используемых ими SaaS-приложений, с экономической моделью, делающей SSO бесплатным для клиента.
Покупка Clever дает Apple три преимущества одновременно. Во-первых, проверенную платформу и команду, которая уже реализовала именно эту стратегию в огромном масштабе в сфере школьного образования. Во-вторых, мгновенное доминирующее положение в сфере школьной идентификации — на рынке, где Apple уже борется за долю устройств с Chromebook, и где владение уровнем авторизации сделало бы железо Apple еще более привлекательным (сейчас здесь лидирует Google с Google Workspace). В-третьих, и это самое интересное для меня, модель, которую можно перенести в премиальный сегмент: поддерживаемый Apple единый вход (SSO), бесплатный для бизнеса, финансируемый за счет участия вендоров и глубоко интегрированный в macOS и iOS.
Представьте, что требование «работает с Apple SSO» станет обязательным при корпоративных закупках — точно так же, как поддержка Clever стала обязательной при закупках для школьных округов. Клиенты требуют этого при заключении сделки, вендоры интегрируют функцию, потому что иначе контракт не состоится, а «налог на SSO» канет в лету. Эту концепцию можно развивать и дальше, обеспечив глубокую интеграцию на этапе закупок с возможностью прямого заказа через Apple.
Заключение
«Налог на SSO» сохраняется лишь потому, что у игроков с реальным влиянием не было стимула его уничтожить. У Apple есть деньги. На данный момент Apple занимает доминирующие позиции в корпоративном сегменте, и ликвидация налога на SSO стала бы отличным способом увеличить выручку от корпоративных сервисов, но не за счет прямых поборов с клиентов.
Рубрика Apple @ Work эксклюзивно представлена Mosyle, единственной универсальной платформой для Apple. Mosyle — это единственное решение, которое объединяет на базе единой профессиональной платформы все инструменты, необходимые для бесшовного и автоматического развертывания, управления и защиты устройств Apple на рабочем месте. Более 45 000 организаций доверяют Mosyle, подготавливая миллионы устройств Apple к работе без лишних усилий и по доступной цене. Запросите РАСШИРЕННЫЙ ПРОБНЫЙ ПЕРИОД уже сегодня и убедитесь, что Mosyle — это всё, что нужно для работы с Apple.


