Вход

Что такое доменная аутентификация

Доменная аутентификация — это процесс проверки личности пользователя через централизованную службу каталогов, в которой хранятся корпоративные учётные записи и данные о правах доступа.

Вместо отдельных учётных записей на каждом компьютере организация использует единый каталог. Пользователь входит в домен со своей корпоративной учётной записью и получает доступ к разрешённым ресурсам.

Такой подход позволяет централизованно управлять пользователями, группами, компьютерами и политиками безопасности.

Как работает доменная аутентификация

При входе в рабочую станцию компьютер передаёт запрос на проверку учётных данных контроллеру домена.

Упрощённо процесс выглядит так:

  1. Пользователь вводит логин и пароль.
  2. Компьютер обращается к контроллеру домена.
  3. Контроллер проверяет учётные данные.
  4. Определяются группы и права пользователя.
  5. Пользователь получает необходимые данные для доступа к корпоративным ресурсам.

Для аутентификации в доменной инфраструктуре могут использоваться Kerberos и другие протоколы. LDAP при этом используется преимущественно для взаимодействия с каталогом.

Зачем нужна доменная аутентификация

Централизованная аутентификация упрощает работу пользователей и администраторов.

С её помощью можно:

  • создавать и блокировать учётные записи;
  • управлять группами;
  • назначать права доступа;
  • применять политики безопасности;
  • централизованно управлять компьютерами;
  • контролировать параметры паролей.

Например, при смене пароля администратору не нужно обновлять его на каждом компьютере отдельно.

Доменная аутентификация и MFA

Парольной аутентификации недостаточно для защиты критичных ресурсов. Поэтому поверх доменной аутентификации часто используют двухфакторную аутентификацию (2FA) или многофакторную аутентификацию (MFA).

После проверки пароля пользователь дополнительно подтверждает вход с помощью кода, push-уведомления, токена или другого фактора. Такой подход позволяет сохранить существующую доменную инфраструктуру и усилить защиту доступа.

MULTIFACTOR позволяет добавить многофакторную аутентификацию поверх существующей доменной инфраструктуры. Решение интегрируется с корпоративными каталогами и позволяет централизованно управлять дополнительными факторами и политиками доступа, не меняя привычный сценарий работы пользователей.

Где используется доменная аутентификация

Доменная аутентификация применяется в корпоративных сетях, где одна учётная запись используется для доступа к рабочим станциям, файловым серверам, приложениям, VPN и другим ресурсам.

Она также является одним из ключевых механизмов при миграции с Microsoft Active Directory на отечественную службу каталогов, например, MULTIDIRECTORY.

Мы уважаем вашу конфиденциальность
Мы используем файлы cookie, чтобы улучшить ваш опыт просмотра, показывать контент и анализировать наш трафик. Нажимая принять все, вы выражаете Согласие с Политикой в отношении обработки персональных данных, в том числе с использованием файлов cookie.