Platform V
IAM SE

Управление аутентификацией и авторизацией пользователей
iam.webp
Platform V IAM (Identity & Access Management) — набор инструментов для управления доступом к информационным ресурсам. Проверяет права доступа на вызовы API и совершение действий сервисом платформы
Высокая производительность
Интеграция с вендорами
Поддержка мультитенантности

Функции

Keycloak

Провайдер идентификации пользователей, основанный на open source версии Keycloak

IAM Proxy

Реверсивный proxy-сервер, упрощающий аутентификацию и авторизацию для приложений

Сервис авторизации

Централизованная точка принятия решений о возможности доступа на основе политик, формируемых по  RBAC-модели

Интеграция с сервисами

IAM Proxy

Реверсивный proxy-сервер

  • Граничный прокси для координации и упрощения фронтальной аутентификации и авторизации
  • Располагается между пользователями и защищаемыми приложениями
  • Может использоваться как единая точка входа в защищаемый периметр предприятия
Функции
  • Первичная авторизация
    Авторизация на основе ролей, получаемых из токена
  • Обогащение сессии параметрами аутентификации
    Конвертация аутентификационных данных в метаданные запроса
  • Провайдер аутентификации
    IAMTokenAuthenticator
Сервис авторизации (ОСА)
Keycloak

Получите информацию об IAM SE

Заполните форму — пришлем брошюру, которая поможет быстро начать работу с продуктом

Преимущества Platform V IAM

star.svg

Высокая производительность

Положительное НТ с пользовательской базой в 100 млн учетных записей
wide.svg

Поддержка мультитенантности

Оптимизация потребления ресурсов
SVG-2.svg

SDK

Примеры и стартеры
SVG.svg

Интеграция с вендорами

ЕСИА, Яндекс, VK, Одноклассники, Mail.ru
square-terminal.svg

Реализация индустриальных протоколов аутентификации и авторизации

OpenID Connect, OPA
square-on-square.svg

Авторизация времени аутентификации и времени процессинга

Возможность настройки гранулированной ABAC-/RBAC-модели авторизации в момент обработки обращения к сервису
shield-check.svg

Многофакторная аутентификация

Поддержка OTP и возможности кодирования собственных аутентификаторов
smile.svg

Удобство и надежность

Удобный кастомизируемый продукт, прошел проверку промышленной эксплуатацией в Сбере

Материалы о IAM

Пообщайтесь с экспертом

Оставьте запрос на консультацию — свяжемся с вами и ответим на вопросы
Если организации нет в списке, заполните поле вручную
Ваша должность
Генеральный директор
CIO
CISO
CTO
CDO
CDTO
Технический директор
Директор по цифровой трансформации
Директор производства
Директор по инновациям
Директор по R&D
Главный архитектор
ИТ-архитектор
Системный архитектор
Архитектор инфраструктуры
Разработчик
Главный разработчик
Системный инженер
Аналитик
Системный аналитик
Руководитель
Бизнес-аналитик
Консультант
Менеджер проекта
Менеджер продукта
Закупочная деятельность
Юрист
Маркетолог
Технический писатель
Другое

Документация Platform V IAM SE

banner-image-02.png

Новости IAM SE

IMG_1876.jpeg
Технологии
09.09.2026
OWASP Top 10 API

Platform V IAM (Identity & Access Management) — набор инструментов для управления доступом к информационным ресурсам. Обеспечивает удобство подключения бизнес-приложений к провайдеру идентификации, поддерживает работу с протоколами OpenID Connect, Oauth 2.0, SCIM 2.0, проверяет права доступа на вызовы API и совершение действий сервисом платформы.

Работа с учётными записями и пользователями

С ростом организации увеличивается не только число сотрудников, но и количество облачных или десктопных ресурсов. Администраторам становится все сложнее следить за процессами: кому, когда и в каком объеме выдали права. Но важно гарантировать надежность системы, используя стандарты и механизмы аутентификации и авторизации.

Ситуация усугубляется, если компании нужны решения, исключающие использование широкодоступных сервисов идентификации. Сложно перебрать все решения и адаптировать их настройки под требования ИБ. Для подобных задач применяют системы класса Identity and Access Management (IAM).

IAM-системы в организациях

Внедрение систем позволяет решить следующие задачи:

  • ИТ-решение класса Identity & Access Management выступает единым центром управления доступами и идентификацией пользователей. Можно настроить и применять единые политики безопасности на всех операционных платформах и устройствах в компании. Подобные системы обеспечивают единый вход (SSO) при доступе к веб-службам.
  • Системы IAM используется для работы с инфраструктурными рисками и обеспечивает потенциал гранулированного управления доступом.
  • Сервисы повышают безопасность инфраструктуры в компании. Они помогают собрать в одном месте данные о распределении привилегий и ролей среди сотрудников, обнаружить тех, кому предоставили слишком много прав.

Иногда наличие подобной системы — требование регулирующих или сертифицирующих органов.

Функции и возможности Platform V IAM

Инструменты платформы используются при взаимодействии пользователей с бизнес-приложениями (среда выполнения runtime).

Platform V IAM состоит из трёх взаимно интегрированных сервисов:

  • реверсивного прокси-сервера (IAM Proxy);
  • провайдера идентификации (Keycloak SE);
  • сервиса автоматизации OCA.

Каждый компонент может использоваться как в рамках единого сценария, так и в качестве самостоятельного инструмента.

Дополнительно внедряют ИТ-решения Identity Management (IDM) или Identity Governance (IGA). Подобные системы нужны, чтобы администрировать учётные записи и управлять ЖЦ.

Внедрение сервисов позволяет получить возможности:

  • авторизации доступа к защищаемым приложениям по ролям, ограниченного обращения к бэкэндприложениям на базе ролей из ключа (токена): по маске роли, регулярному выражению;
  • ведения многоплоскостной структуры привилегий для ролевой модели RBAC;
  • управления аутентификацией и авторизацией пользователей с контролем доступа;
  • поддержки мультитенантной архитектуры.

Российское решение создано для упрощения административных задач, усиления корпоративной безопасности, оптимизации процессов управления доступом. Платформа поддерживает сценарии работы на основе стандартов OpenID Connect, OAuth 2.0 и SCIM 2.0.

Преимущества Platform V IAM

Компонент цифровой платформы Platform V включен в портфель решений в области кибербезопасности (наряду с IDM, SOWA). Программный продукт создан с использованием технологий на базе решений с открытым исходным кодом и содержит ряд существенных доработок в области надёжности и безопасности. ПО зарегистрировано в Едином реестре российских программ.

Программные решения обеспечивают доступность 99,99% (максимум 5 минут простоя в месяц) и безопасность ровня корпорации.

Также доступен CryptoService — API криптографических операций, ориентированный на выдачу, хранение, доставку и управление ЖЦ секретов. Он предназначен для шифрования и расшифровки данных, формирования и проверки цифровых подписей в документах, работы с ключами и сертификатами, расчёта хеш-значений.