Вход

Единый вход (Single Sign-on, SSO) — удобная авторизация для ваших цифровых сервисов

Российская замена Keycloak и Active Directory Federation Services (ADFS)

о технологии

Единый вход (SSO) — технология, обеспечивающая удобную авторизацию в корпоративных сервисах

Пользователь проходит аутентификацию один раз и получает доступ ко всем подключённым сервисам.
Повторный ввод данных (логин и пароль, СМС-код, биометрия и т.д.) не требуется

универсальность

Единый вход для веб-приложений

Zabbix
Zabbix
Grafana
Grafana
Ansible AWX
Ansible AWX
HRBOX
HRBOX
Redmine
Redmine
MTS-Link
MTS-Link
Пассворк
Пассворк
BearPass
BearPass
Яндекс 360
Яндекс 360
WordPress
WordPress
Yandex.Cloud
Yandex.Cloud
Microsoft Entra ID
Microsoft Entra ID
Citrix Gateway
Citrix Gateway
SberCloud
SberCloud
NextCloud
NextCloud
и сотен других
и сотен других
преимущество технологии

Зачем использовать единый вход (SSO)?

Для пользователей
Для пользователей
  • Один пароль для всех систем
  • Удобный доступ в один клик к корпоративным приложениям и облачным платформам
  • Непрерывность рабочего потока
Для бизнеса
Для бизнеса
  • Снижение рисков компрометации учётных записей
  • Устойчивость бизнеса к внешним атакам
  • Экономия времени сотрудников и клиентов
Для ИТ-отдела
Для ИТ-отдела
  • Своевременный процесс адаптации персонала и увольнения сотрудников из организации «без дыр»
  • Снижение нагрузки на службу поддержки (меньше запросов на сброс паролей, меньше ручной работы)
  • Централизованное управление доступом из одной панели
почему нас выбирают

Преимущества

Легко встраивается в текущую инфраструктуру
Легко встраивается в текущую инфраструктуру

Поддержка:

  • протокола аутентификации личности, построенного поверх OAuth 2.0 (OpenID Connect, OIDC);
  • открытого стандарта авторизации (Open Authorization, OAuth);
  • языка разметки декларации безопасности (Security Assertion Markup Language, SAML).

Интеграция со службами каталогов на основе легковесного протокола доступа к каталогам (Lightweight Directory Access Protocol, LDAP),
включая MULTIDIRECTORY,
Active Directory и др.

Легко встраивается в текущую инфраструктуру
Поддержка двухфакторной аутентификации
Поддержка двухфакторной аутентификации

Поддержка двухфакторной аутентификации (пуш-уведомления, Telegram, биометрия, СМС и др.) и настройка политики двухфакторной аутентификации (2FA) для разных групп пользователей.

Защита от перебора паролей и сессионных атак
Защита от перебора паролей и сессионных атак

Капча (CAPTCHA), блокировка учётных записей и адреса источника сетевого протокола (Internet protocol, IP).

Система не хранит пароли пользователей
Система не хранит пароли пользователей
Гибкое
гибридное развертывание
Гибкое гибридное развертывание
Безопасная
передача данных
Безопасная передача данных

Благодаря шифрованию учетных,
персональных, сессионных и других
данных пользователей.

Безопасная передача данных

Упростите доступ, повысьте безопасность и снизьте нагрузку на ИТ

cхема решения

Как работает единый вход (SSO)?

простота использования
  1. Пользователь входит в центральный поставщик удостоверений (Identity Provider, IdP). Например, в Active Directory
  2. Пользователь вводит логин и пароль
  3. Пользователь проходит первый фактор
  4. Витрина инициирует прохождение второго фактора в облаке MULTIFACTOR
  5. Пользователь получает пуш на мобильное приложение MULTIFACTOR
  6. Мобильное приложение отправляет подтверждение
  7. Второй фактор подтвержден
  8. Аутентификация пользователя завершена. Витрина сформировала мастер-сессию
  9. После проверки токена пользователь получает доступ к подключённым системам — без повторного ввода пароля

Единый вход (SSO) является компонентом решения MULTIFACTOR — системы многофакторной аутентификации и контроля доступа для любого удалённого подключения:

  • протокола удалённого рабочего стола (Remote Desktop Protocol, RDP)
  • виртуальной частной сети (Virtual Private Network, VPN),
  • архитектуры виртуальных рабочих столов (Virtual Desktop Infrastructure, VDI),
  • протокола для безопасного подключения к удалённому серверу (Secure Shell, SSH)
  • и других.

Если вы хотите подключить единый вход (SSO), необходимо приобрести продукт MULTIFACTOR.

Обратитесь к менеджеру или оставьте заявку — мы подскажем, с чего начать.

простота использования

Функции

Для пользователей
Для пользователей
  • Витрина приложений для входа в один клик без повторной авторизации
  • Портал самообслуживания для регистрации, восстановления паролей и настройки второго фактора
Для администраторов
Для администраторов
  • Управление пользователями и группами — создание, редактирование и удаление
  • Управление доступом — назначение ролей и настройка прав доступа
  • Контроль сеансов пользователей — просмотр инфо о сеансе, принудительное завершение, ограничение попыток входа
  • Аудит и журналирование событий
  • Сопоставление атрибутов (маппинг)
  • Поддержка программного интерфейса приложения (Application programming interface, API)
Мы уважаем вашу конфиденциальность
Мы используем файлы cookie, чтобы улучшить ваш опыт просмотра, показывать контент и анализировать наш трафик. Нажимая принять все, вы выражаете Согласие с Политикой в отношении обработки персональных данных, в том числе с использованием файлов cookie.