Единый вход в 13 сервисов
Все продукты экосистемы Атлас подключаются к каталогу: одна учётная запись сотрудника на всю компанию.
Российская платформа аутентификации и авторизации: один каталог учётных записей для сотрудников, серверов, сетевого оборудования и веб-сервисов. Kerberos и LDAP, групповые политики, TACACS+ для сетевого оборудования — полностью в контуре РФ и без доступа в Интернет.
Сотрудник заводится один раз — и получает доступ ко всем сервисам компании по своим правам. Увольнение или смена роли отражается мгновенно и везде. Никаких локальных паролей на серверах и коммутаторах, никаких забытых учётных записей после ухода человека.
одна учётная запись на все 13 сервисов экосистемы и внешние системы
доступ к серверам, оборудованию и приложениям определяется членством в группах каталога
каждый вход и действие администратора фиксируются и выгружаются в SIEM
Kerberos V5 и LDAP: сотрудник входит один раз и получает доступ ко всем сервисам компании без повторного ввода пароля. Рабочие станции и серверы вводятся в домен, ключи обновляются автоматически.
Веб-приложения и облачные сервисы подключаются по современным протоколам федерации. Каталог остаётся единственным источником правды об учётных записях, приложения не хранят пароли.
Права выдаются через членство в группах, а не вручную по серверам. Вложенные группы, делегирование полномочий администраторам подразделений, ограничение доступа к хостам и sudo-политики.
Одноразовые пароли и аппаратные токены для администраторов и удалённого доступа. Политики паролей: сложность, срок действия, история, блокировка при переборе, ограничение часов входа.
Собственный модуль TACACS+: администратор входит на коммутатор или маршрутизатор доменной учётной записью, уровень прав определяется группой в каталоге, каждая команда протоколируется.
Журналы входов, изменений учётных записей и действий администраторов с защитой от изменения. Хранение не менее 12 месяцев, экспорт по syslog в систему мониторинга событий безопасности.
Все продукты экосистемы Атлас подключаются к каталогу: одна учётная запись сотрудника на всю компанию.
Внешние и облачные приложения авторизуют пользователей через каталог, не храня паролей у себя.
Доступ к серверам, оборудованию и приложениям меняется одним действием — переводом сотрудника в другую группу.
Второй фактор для администраторов и удалённого доступа, парольные политики уровня требований безопасности.
Кто, куда и когда входил, какие команды выполнял на оборудовании — с выгрузкой в систему мониторинга.
Работает в изолированной сети: без обращений к зарубежным сервисам, лицензирование локальное.
Доверительные отношения с существующим лесом и поэтапный перенос учётных записей без остановки работы.
Клиентский агент для Astra Linux, «Альт» и РЕД ОС: ввод в домен, политики, обновление ключей.
Мультимастерная репликация между площадками, автоматическое переключение при отказе узла или сайта.
Копии каталога по расписанию и вручную, восстановление на момент времени, сценарии аварийного восстановления.
Комплект эксплуатационной документации, руководство администратора, спецификации интеграции.
Бессрочные лицензии без обращения к внешним серверам активации; отсутствие Интернета не влияет на работу.
Единый каталог вместо локальных паролей на серверах и оборудовании. Заведение и отключение сотрудника — одно действие.
Многофакторность для привилегированных учётных записей, сквозной аудит и выгрузка событий в систему мониторинга.
Отечественная платформа с миграцией с Microsoft Active Directory, локальными лицензиями и поддержкой из России.
Мы используем cookie, чтобы сделать сервис удобнее. Подробнее — политика обработки cookie и политика конфиденциальности.
Оставьте контакты — покажем продукт на вашей задаче и подготовим предложение.
Услуга: Атлас Идентификация