Устал от выдачи и менеджмента доступов

700 человек, 300 виртуальных машин, 60 баз данных, 90 учеток VPN, 120 камер, 90 гипервизеров, 6 мониторинг систем, 20 сетей и подсетей

Как управлять этим всем, не добавляя новую позицию в отдел?

- SSO

Моя самая светлая идея Мы присваиваем индетификатор в виде корпоративной почты, и перекладываем его из сервиса в сервис

Яндекс 360 так же поддерживает SAML, все почты и диски выдаются гибким Policy-as-Code в любой из групп Политики которые можно прочитать в одном месте, там же отревьюить и там же поправить - золото

Только что делать с системами которые не поддерживают ни один из вариантов авторизации? (не самый новый регистратор, китайская камера, медицинское оборудование)