Облачная аутентификация
Что такое облачная аутентификация
Облачная аутентификация — это проверка личности пользователя с помощью сервиса, размещённого в облачной инфраструктуре, после которой предоставляется доступ к разрешённым приложениям и ресурсам.
В такой модели организации не обязательно самостоятельно разворачивать серверы аутентификации и обеспечивать их доступность — эти функции может взять на себя облачный провайдер или специализированный сервис.
Модель особенно востребована в компаниях с удалёнными сотрудниками, распределёнными командами и большим количеством SaaS-приложений.
Как работает облачная аутентификация
Типовой сценарий выглядит так:
- Пользователь открывает корпоративное приложение.
- Приложение перенаправляет его на сервис аутентификации.
- Пользователь вводит учётные данные и при необходимости проходит дополнительную проверку.
- Сервис подтверждает личность пользователя.
- Пользователь получает доступ в соответствии со своими правами.
Для интеграции приложений используются стандартные протоколы, например SAML, OAuth и OpenID Connect (OIDC).
При использовании единого входа (SSO) пользователь проходит аутентификацию один раз и затем получает доступ к нескольким приложениям без повторного ввода пароля.
Зачем нужна облачная аутентификация
Облачная модель позволяет централизовать аутентификацию без самостоятельного обслуживания всей серверной инфраструктуры.
Она помогает:
- управлять учётными записями;
- подключать SaaS-приложения;
- использовать единый вход;
- применять MFA;
- централизованно управлять политиками доступа;
- масштабировать систему вместе с ростом числа пользователей.
При этом само размещение аутентификации в облаке не гарантирует более высокий уровень безопасности. Нужно оценивать архитектуру сервиса, хранение данных, резервирование и соответствие требованиям организации.
Облачная аутентификация и MFA
Облачные сервисы аутентификации часто используют многофакторную аутентификацию (MFA). После ввода пароля пользователь дополнительно подтверждает вход с помощью push-уведомления, одноразового кода или другого фактора.
В MULTIFACTOR облачная аутентификация объединяется с MFA и SSO, что позволяет централизованно управлять дополнительной проверкой пользователей и подключать корпоративные приложения.
Что учитывать при внедрении
Перед переходом на облачную аутентификацию стоит проверить:
- где размещаются и обрабатываются данные;
- что произойдёт при потере интернет-соединения;
- как организовано резервирование;
- какие протоколы поддерживают приложения;
- как подключается существующий каталог пользователей;
- какие механизмы MFA доступны;
- как организован мониторинг.
В некоторых случаях оптимальным вариантом становится гибридная архитектура: каталог пользователей остаётся внутри корпоративной инфраструктуры, а отдельные функции аутентификации выносятся в облако.