
.ecda60c0.webp&w=640&q=75)
Функции
Keycloak
IAM Proxy
Сервис авторизации
Интеграция с сервисами
Реверсивный proxy-сервер
- Граничный прокси для координации и упрощения фронтальной аутентификации и авторизации
- Располагается между пользователями и защищаемыми приложениями
- Может использоваться как единая точка входа в защищаемый периметр предприятия
- Первичная авторизация
Авторизация на основе ролей, получаемых из токена - Обогащение сессии параметрами аутентификации
Конвертация аутентификационных данных в метаданные запроса - Провайдер аутентификации
IAMTokenAuthenticator
Получите информацию об IAM SE
Преимущества Platform V IAM
Высокая производительность
Поддержка мультитенантности
SDK
Интеграция с вендорами
Реализация индустриальных протоколов аутентификации и авторизации
Авторизация времени аутентификации и времени процессинга
Многофакторная аутентификация
Удобство и надежность
Материалы о IAM
Пообщайтесь с экспертом
Документация Platform V IAM SE

Новости IAM SE

Platform V IAM (Identity & Access Management) — набор инструментов для управления доступом к информационным ресурсам. Обеспечивает удобство подключения бизнес-приложений к провайдеру идентификации, поддерживает работу с протоколами OpenID Connect, Oauth 2.0, SCIM 2.0, проверяет права доступа на вызовы API и совершение действий сервисом платформы.
Работа с учётными записями и пользователями
С ростом организации увеличивается не только число сотрудников, но и количество облачных или десктопных ресурсов. Администраторам становится все сложнее следить за процессами: кому, когда и в каком объеме выдали права. Но важно гарантировать надежность системы, используя стандарты и механизмы аутентификации и авторизации.
Ситуация усугубляется, если компании нужны решения, исключающие использование широкодоступных сервисов идентификации. Сложно перебрать все решения и адаптировать их настройки под требования ИБ. Для подобных задач применяют системы класса Identity and Access Management (IAM).
IAM-системы в организациях
Внедрение систем позволяет решить следующие задачи:
- ИТ-решение класса Identity & Access Management выступает единым центром управления доступами и идентификацией пользователей. Можно настроить и применять единые политики безопасности на всех операционных платформах и устройствах в компании. Подобные системы обеспечивают единый вход (SSO) при доступе к веб-службам.
- Системы IAM используется для работы с инфраструктурными рисками и обеспечивает потенциал гранулированного управления доступом.
- Сервисы повышают безопасность инфраструктуры в компании. Они помогают собрать в одном месте данные о распределении привилегий и ролей среди сотрудников, обнаружить тех, кому предоставили слишком много прав.
Иногда наличие подобной системы — требование регулирующих или сертифицирующих органов.
Функции и возможности Platform V IAM
Инструменты платформы используются при взаимодействии пользователей с бизнес-приложениями (среда выполнения runtime).
Platform V IAM состоит из трёх взаимно интегрированных сервисов:
- реверсивного прокси-сервера (IAM Proxy);
- провайдера идентификации (Keycloak SE);
- сервиса автоматизации OCA.
Каждый компонент может использоваться как в рамках единого сценария, так и в качестве самостоятельного инструмента.
Дополнительно внедряют ИТ-решения Identity Management (IDM) или Identity Governance (IGA). Подобные системы нужны, чтобы администрировать учётные записи и управлять ЖЦ.
Внедрение сервисов позволяет получить возможности:
- авторизации доступа к защищаемым приложениям по ролям, ограниченного обращения к бэкэндприложениям на базе ролей из ключа (токена): по маске роли, регулярному выражению;
- ведения многоплоскостной структуры привилегий для ролевой модели RBAC;
- управления аутентификацией и авторизацией пользователей с контролем доступа;
- поддержки мультитенантной архитектуры.
Российское решение создано для упрощения административных задач, усиления корпоративной безопасности, оптимизации процессов управления доступом. Платформа поддерживает сценарии работы на основе стандартов OpenID Connect, OAuth 2.0 и SCIM 2.0.
Преимущества Platform V IAM
Компонент цифровой платформы Platform V включен в портфель решений в области кибербезопасности (наряду с IDM, SOWA). Программный продукт создан с использованием технологий на базе решений с открытым исходным кодом и содержит ряд существенных доработок в области надёжности и безопасности. ПО зарегистрировано в Едином реестре российских программ.
Программные решения обеспечивают доступность 99,99% (максимум 5 минут простоя в месяц) и безопасность ровня корпорации.
Также доступен CryptoService — API криптографических операций, ориентированный на выдачу, хранение, доставку и управление ЖЦ секретов. Он предназначен для шифрования и расшифровки данных, формирования и проверки цифровых подписей в документах, работы с ключами и сертификатами, расчёта хеш-значений.
