Вход

Единый вход (SSO) — удобная авторизация для ваших цифровых сервисов

Российская замена Keycloak и Active Directory Federation Services (ADFS)

Главное изображение
о технологии

Что такое SSO
от MULTIFACTOR?

Single Sign-On (SSO) — технология, которая позволяет сотруднику получить доступ ко всем интегрированным сервисам по одному логину и паролю. Повторный ввод данных (логин и пароль, СМС-код, биометрия и т.д.) не требуется.

о технологии
универсальность

Единый вход для веб-приложений

Zabbix
Zabbix
Grafana
Grafana
Ansible AWX
Ansible AWX
HRBOX
HRBOX
Redmine
Redmine
MTS-Link
MTS-Link
Пассворк
Пассворк
BearPass
BearPass
Яндекс 360
Яндекс 360
WordPress
WordPress
Yandex.Cloud
Yandex.Cloud
Microsoft Entra ID
Microsoft Entra ID
Citrix Gateway
Citrix Gateway
SberCloud
SberCloud
NextCloud
NextCloud
и сотен других
и сотен других
преимущество технологии

Зачем использовать SSO?

Для пользователей
Для пользователей
  • Один пароль для всех систем
  • Удобный доступ в один клик к корпоративным приложениям и облачным платформам
  • Непрерывность рабочего потока
Для бизнеса
Для бизнеса
  • Снижение рисков компрометации учётных записей
  • Устойчивость бизнеса к внешним атакам
  • Экономия времени сотрудников и клиентов
Для ИТ-отдела
Для ИТ-отдела
  • Быстрый онбординг с первого дня и офбординг сотрудников «без дыр» (можно выдавать и своевременно отзывать доступ во всех системах сразу)
  • SSO легко интегрируется с системами, поддерживающими протоколы аутентификации SAML, OIDC и OAuth, а также может использовать учётные записи из MULTIDIRECTORY, Active Directory и других LDAP-каталогов
  • Снижение нагрузки на службу поддержки (меньше запросов на сброс паролей, меньше ручной работы)
  • Централизованное управление доступом из одной панели
преимущество технологии

Преимущества

Единый вход SSO + MFA = комплексная безопасность
Единый вход SSO + MFA = комплексная безопасность

В MULTIFACTOR вы можете использовать единую базу пользователей и централизованно управлять доступом с мультифакторной аутентификацией.

При этом локальный вход по-прежнему будет работать для административных целей

Единый вход SSO + MFA = комплексная безопасность
Система легко интегрируется в текущую инфраструктуру
Система легко интегрируется в текущую инфраструктуру
Не запрашиваем  и не храним пароли ваших пользователей
Не запрашиваем
и не храним пароли ваших пользователей
Гибкость подключения
Гибкость подключения

Логин и пароль можно взять из Active Directory, MULTIDIRECTORY, Yandex, Google, другие внешние SAML-поставщики учётных записей

Гибкость подключения
Нет ограничений по количеству пользователей
Нет ограничений по количеству пользователей
В реестре российского ПО под №7046
В реестре российского ПО под №7046
повышаем качество сервиса

Упростите доступ, повысьте безопасность и снизьте нагрузку на ИТ

простота использования

Как работает SSO?

простота использования
  1. Пользователь входит в витрину SSO MULTIFACTOR
  2. Пользователь вводит логин и пароль
  3. Пользователь проходит первый фактор в каталоге пользователей (например: MULTIDIRECTORY, Active Directory)
  4. Витрина инициирует прохождение второго фактора в облаке MULTIFACTOR
  5. Пользователь получает пуш на мобильное приложение MULTIFACTOR
  6. Мобильное приложение отправляет подтверждение
  7. Второй фактор подтвержден
  8. Аутентификация пользователя завершена. Витрина сформировала мастер-сессию
  9. После проверки токена пользователь получает доступ к подключённым системам — без повторного ввода пароля

SSO является компонентом решения MULTIFACTOR — системы многофакторной аутентификации и контроля доступа для любого удалённого подключения: RDP, VPN, VDI, SSH и других.

Если вы хотите подключить SSO, необходимо приобрести продукт MULTIFACTOR.

Обратитесь к менеджеру или оставьте заявку — мы подскажем, с чего начать.

простота использования

Функции

Поддержка OIDC, OAuth 2.0/2.1, SAML. Скоро — Kerberos
Поддержка OIDC, OAuth 2.0/2.1, SAML. Скоро — Kerberos
Гибкое гибридное развертывание
Гибкое гибридное развертывание
API
API
Интеграция со службами каталогов на основе LDAP, включая MULTIDIRECTORY, AD, АльтДомен Samba DC, FreeIPA
Интеграция со службами каталогов на основе LDAP, включая MULTIDIRECTORY, AD, АльтДомен Samba DC, FreeIPA
Базовые требования к паролям (длина и состав паролей, срок  действия и т.д.)
Базовые требования к паролям (длина и состав паролей, срок действия и т.д.)
Защита от перебора паролей и сессионных атак — CAPTCHA, блокировка УЗ, блокировка IP-адреса источника
Защита от перебора паролей и сессионных атак — CAPTCHA, блокировка УЗ, блокировка IP-адреса источника
Поддержка многофакторной аутентификации (SMS, OTP, TOTP) и настройка политики 2FA для разных групп пользователей
Поддержка многофакторной аутентификации (SMS, OTP, TOTP) и настройка политики 2FA для разных групп пользователей
Безопасная передача данных благодаря шифрованию учетных, персональных, сессионных и др. данных пользователей
Безопасная передача данных благодаря шифрованию учетных, персональных, сессионных и др. данных пользователей
Для пользователей
Для пользователей
  • Вход в систему с корпоративными учетными данными и доступ к приложениям без повторной авторизации
  • Портал самообслуживания для регистрации, восстановления и обновления паролей
Для администраторов
Для администраторов
  • Управление пользователями и группами — создание, редактирование и удаление
  • Управление доступом — назначение ролей и настройка прав доступа
  • Контроль сеансов пользователей с помощью просмотра инфо о сеансе и скоро – принудительное завершение
  • Кастомизация страницы входа пользователей
Для ИТ-руководителей
Для ИТ-руководителей
  • Аудит и журналирование событий для отслеживания действий пользователей и администраторов
  • Разделение полномочий пользователей и администраторов, ограничение попыток входа, блокирование сеансов доступа при неактивности
Сookies
Продолжая использовать сайт, вы соглашаетесь с тем, что мы используем cookies