Platform V
IAM SE

Управление аутентификацией и авторизацией пользователей
iam.webp
Platform V IAM (Identity & Access Management) — набор инструментов для управления доступом к информационным ресурсам. Проверяет права доступа на вызовы API и совершение действий сервисом платформы
Высокая производительность
Интеграция с вендорами
Поддержка мультитенантности

Функции

Keycloak

Провайдер идентификации пользователей, основанный на open source версии Keycloak

IAM Proxy

Реверсивный proxy-сервер, упрощающий аутентификацию и авторизацию для приложений

Сервис авторизации

Централизованная точка принятия решений о возможности доступа на основе политик, формируемых по  RBAC-модели

Интеграция с сервисами

IAM Proxy

Реверсивный proxy-сервер

  • Граничный прокси для координации и упрощения фронтальной аутентификации и авторизации
  • Располагается между пользователями и защищаемыми приложениями
  • Может использоваться как единая точка входа в защищаемый периметр предприятия
Функции
  • Первичная авторизация
    Авторизация на основе ролей, получаемых из токена
  • Обогащение сессии параметрами аутентификации
    Конвертация аутентификационных данных в метаданные запроса
  • Провайдер аутентификации
    IAMTokenAuthenticator
Сервис авторизации (ОСА)
Keycloak

Получите информацию об IAM SE

Заполните форму — пришлем брошюру, которая поможет быстро начать работу с продуктом

Преимущества Platform V IAM

bolt-icon.svg

Высокая производительность

Положительное НТ с пользовательской базой в 100 млн учетных записей
maximize-icon.svg

Поддержка мультитенантности

Оптимизация потребления ресурсов
expand-icon.svg

SDK

Примеры и стартеры
mobile-alt-2-icon.svg

Интеграция с вендорами

ЕСИА, Яндекс, VK, Одноклассники, Mail.ru
cube-icon.svg

Реализация индустриальных протоколов аутентификации и авторизации

OpenID Connect, OPA
diagram-project-icon.svg

Авторизация времени аутентификации и времени процессинга

Возможность настройки гранулированной ABAC-/RBAC-модели авторизации в момент обработки обращения к сервису
user-icon.svg

Многофакторная аутентификация

Поддержка OTP и возможности кодирования собственных аутентификаторов
flag-icon.svg

Удобство и надежность

Удобный кастомизируемый продукт, прошел проверку промышленной эксплуатацией в Сбере

Материалы о IAM

Пообщайтесь с экспертом

Оставьте запрос на консультацию — свяжемся с вами и ответим на вопросы
Ваша должность
Генеральный директор
CIO
CISO
CTO
CDO
CDTO
Технический директор
Директор по цифровой трансформации
Директор производства
Директор по инновациям
Директор по R&D
Главный архитектор
ИТ-архитектор
Системный архитектор
Архитектор инфраструктуры
Разработчик
Главный разработчик
Системный инженер
Аналитик
Системный аналитик
Руководитель
Бизнес-аналитик
Консультант
Менеджер проекта
Менеджер продукта
Закупочная деятельность
Юрист
Маркетолог
Технический писатель
Другое

Документация Platform V IAM SE

banner-image-02.png

Новости IAM SE

новости(темная)(5).jpg
Новости
07.04.2025
Сбер полностью заменил IBM-решения для управления учётными записями и доступом в информационных системах банка на решения Platform V
IDM
Решение для централизованного управления учетными записями сотрудников
IAM SE
Решение для управления аутентификацией пользователей бизнес-приложений
SOWA
Шлюз безопасности API для защиты интеграций бизнес-сервисов

Platform V IAM SE

С ростом организации увеличивается не только число сотрудников, но и количество информационных систем. Администраторам становится все сложнее следить за тем, кому, когда и в каком объеме выдали права и доступы. В то же время необходимо обеспечить высокий уровень доступности и надежности системы, используя индустриально зрелые стандарты и механизмы аутентификации и авторизации. 

Cитуация усложняется, если компании требуется использование on-premise решений, исключающих использование широкодоступных сервисов идентификации. «Перебрать» все системы и адаптировать настройки для соответствия актуальным требованиям информационной безопасности становится не самой простой задачей. Для решения таких задач применяют системы класса Identity and Access Management (IAM).

Для чего нужны системы IAM

Они решают целый спектр вопросов:

1.    IAM выступает единым центром управления доступами и идентификацией пользователей. Можно настроить и применять единые политики безопасности на всех операционных платформах и устройствах, которые используют в организации. Подобные системы обеспечивают SSO при доступе к веб-службам.

2.    Повышают безопасность инфраструктуры в компании. Они помогают собрать в одном месте данные о распределении привилегий среди сотрудников, обнаружить тех, кому предоставили слишком много прав и возможностей доступа.

3.    IAM повышает возможности по управлению инфраструктурными рисками и обеспечивает потенциал гранулированного управления доступом субъектов и объектов.

Иногда наличия системы идентификации и управления доступами требует регулирующий или сертифицирующий орган. В этом случае она избавляет от рутинных задач и помогает выполнить внешние обязательства.

Возможности и функции продукта Platform V IAM

Для решения подобных задач СберТех разработал собственный продукт — Platform V IAM. Комплексное решение предоставляет богатые возможности для пользователей:

  • управление аутентификацией и авторизацией пользователей с контролем доступа к информационным системам и ресурсам;
  • ведение многоплоскостной структуры привилегий для RBAC;
  • поддержка мультитенантной архитектуры.

Platform V IAM — ключевое решение для усиления корпоративной безопасности, оптимизации процессов управления доступом и упрощения административных задач. Поддержка стандартов OpenID Connect, OAuth 2.0 и SCIM 2.0 в продукте Platform V IAM — значимая и достаточная для большинства современных потребностей в управлении идентификацией и доступом.

Преимущества работы с продуктом Platform V IAM

Platform V IAM — один из ключевых компонентов цифровой платформы Platform V, который широко используется в других ее частях.

Специалисты СберТеха предоставляют высокую степень доступности 99,99% (максимум 5 минут простоя в месяц) и безопасности enterprise-уровня.

Platform V IAM — разработка компании с использованием широко используемых open source продуктов, доработанная в области надежности и безопасности. Она обеспечивает полное соответствие стандартам и независимость от иностранных поставщиков ПО.

Также Сбертех предлагает CryptoService — это API криптографических операций, ориентированный на выдачу, хранение, доставку и управление жизненным циклом секретов. Он предназначен для шифрования и расшифровки данных, формирования и проверки цифровых подписей в документах, управления ключами и сертификатами, расчета хеш-значений.