Единый вход — безграничные возможности c Avanpost Unified SSO.Москва, 15 апреля 2025. — Компания Avanpost, российский вендор-новатор в области безопасности идентификационных данных, представляет новый продукт —
Avanpost Unified SSO (USSO). Это инновационное решение обеспечивает прозрачную и бесшовную аутентификацию во всех приложениях в рамках рабочего места сотрудника, объединяя десктопные, веб-приложения и инфраструктурные сервисы в единую экосистему безопасного доступа за счёт ряда технологических решений, представленных в легковесном и удобном агенте из состава решения.
Корпоративные ИТ-системы состоят из разнородных приложений: веб-сервисов, VPN, VDI, почтовых клиентов, ERP-систем и других. Интеграция этих систем с единой аутентификацией выходит за рамки классического SSO, представленного в виде WebSSO-подхода и SSO на основе домена. Компании сталкиваются с рядом проблем, включая разрозненность аутентификации для разных типов приложений, необходимость многократного ввода учетных данных для каждого сервиса, сложности при работе с BYOD-устройствами (личными ноутбуками и смартфонами), а также ограниченную поддержку традиционных SSO-технологий.
Avanpost USSO устраняет необходимость многократного ввода учетных данных, предоставляя сотрудникам прозрачный и безопасный доступ ко всем корпоративным ресурсам. Новый продукт поддерживает кросс-протокольную аутентификацию, включая OIDC, SAML, RADIUS, и другие механизмы, что делает его универсальным для любых ИТ-ландшафтов.
В отличие от традиционных SSO-решений, ограниченных веб-средой или Kerberos-инфраструктурой, Avanpost Unified SSO работает независимо от используемых протоколов и технологий. Avanpost USSO обеспечивает единый вход для операционных систем, веб-приложений и инфраструктурных компонентов, а также удобную передачу сессии между устройствами и приложениями без повторной аутентификации. В рамках обеспечения безопасности критически важных данных реализована возможность обеспечить усиленную и строгую аутентификацию за счёт ключевых носителей с аппаратной криптографией (FIDO2, PKI-токены), программных средств усиленной аутентификации (Push/усиленный TOTP/QR через мобильное приложение Avanpost Authenticator) и классические TOTP-генераторы одноразовых паролей (OTP).
Продукт поддерживает непрерывный контроль состояния текущей сессии и динамическую оценку контекста аутентификации при запросе доступа к любому из подключенных приложений и ресурсов, автоматически корректируя сценарий в зависимости от обстоятельств с возможностью применения технологииUnified SSO для бесшовной аутентификации, так и с автоматическим применением строгой или усиленной 2FA/MFA.