Вход

Что такое облачная аутентификация

Облачная аутентификация — это проверка личности пользователя с помощью сервиса, размещённого в облачной инфраструктуре, после которой предоставляется доступ к разрешённым приложениям и ресурсам.

В такой модели организации не обязательно самостоятельно разворачивать серверы аутентификации и обеспечивать их доступность — эти функции может взять на себя облачный провайдер или специализированный сервис.

Модель особенно востребована в компаниях с удалёнными сотрудниками, распределёнными командами и большим количеством SaaS-приложений.

Как работает облачная аутентификация

Типовой сценарий выглядит так:

  1. Пользователь открывает корпоративное приложение.
  2. Приложение перенаправляет его на сервис аутентификации.
  3. Пользователь вводит учётные данные и при необходимости проходит дополнительную проверку.
  4. Сервис подтверждает личность пользователя.
  5. Пользователь получает доступ в соответствии со своими правами.

Для интеграции приложений используются стандартные протоколы, например SAML, OAuth и OpenID Connect (OIDC).

При использовании единого входа (SSO) пользователь проходит аутентификацию один раз и затем получает доступ к нескольким приложениям без повторного ввода пароля.

Зачем нужна облачная аутентификация

Облачная модель позволяет централизовать аутентификацию без самостоятельного обслуживания всей серверной инфраструктуры.

Она помогает:

  • управлять учётными записями;
  • подключать SaaS-приложения;
  • использовать единый вход;
  • применять MFA;
  • централизованно управлять политиками доступа;
  • масштабировать систему вместе с ростом числа пользователей.

При этом само размещение аутентификации в облаке не гарантирует более высокий уровень безопасности. Нужно оценивать архитектуру сервиса, хранение данных, резервирование и соответствие требованиям организации.

Облачная аутентификация и MFA

Облачные сервисы аутентификации часто используют многофакторную аутентификацию (MFA). После ввода пароля пользователь дополнительно подтверждает вход с помощью push-уведомления, одноразового кода или другого фактора.

В MULTIFACTOR облачная аутентификация объединяется с MFA и SSO, что позволяет централизованно управлять дополнительной проверкой пользователей и подключать корпоративные приложения.

Что учитывать при внедрении

Перед переходом на облачную аутентификацию стоит проверить:

  • где размещаются и обрабатываются данные;
  • что произойдёт при потере интернет-соединения;
  • как организовано резервирование;
  • какие протоколы поддерживают приложения;
  • как подключается существующий каталог пользователей;
  • какие механизмы MFA доступны;
  • как организован мониторинг.

В некоторых случаях оптимальным вариантом становится гибридная архитектура: каталог пользователей остаётся внутри корпоративной инфраструктуры, а отдельные функции аутентификации выносятся в облако.

Мы уважаем вашу конфиденциальность
Мы используем файлы cookie, чтобы улучшить ваш опыт просмотра, показывать контент и анализировать наш трафик. Нажимая принять все, вы выражаете Согласие с Политикой в отношении обработки персональных данных, в том числе с использованием файлов cookie.