Компания Аванпост, являясь лидером российского рынка в области управления доступом к информационным ресурсам и аутентификацией, имея богатый опыт разработки продуктов данного класса и реализации проектов, выпустила новый продукт Avanpost FAM. Avanpost FAM является уникальным продуктом класса SSO, подходящим для всех типов корпоративных приложений. Отличительной особенностью
Avanpost FAM является поддержка обоих методов Single Sign-On, что позволяет обеспечить по-настоящему «бесшовную» единую однократную аутентификацию в смешанных ИТ-инфраструктурах, где есть приложения как с «толстым», так и с «тонким» клиентом, включая мобильные приложения.
Avanpost FAM одновременно поддерживает три технологии аутентификации:
1. Enterprise SSO (ESSO). Это реализация метода перехвата окон аутентификации и автоматической подстановки данных для аутентификации пользователя. Этот метод, как было описано выше, используется для «десктопных» приложений и при входе в операционную систему. Для работы в данном режиме Avanpost FAM использует агентское программное обеспечение, входящее в состав продукта.
2. IDP (Identity Provider). Данный режим работы используется для web-приложений, поддерживающих стандартизованные протоколы аутентификации: SAML 2.0, OpenID Connect/OpenID, а также другие протоколы на базе OAuth. Это наиболее эффективный и современный вариант единой и однократной аутентификации в приложениях из-за низких требований к аппаратной части сервиса и отсутствия в архитектуре IDP программного агента. Но его применение ограничено информационными системами, поддерживающими указанные протоколы. В данном режиме также можно обеспечить SSO-аутентификацию в облачных приложениях, которые стали активнее применяться для корпоративных целей. При использовании Avanpost FAM для облачных сервисов хранение учетных записей пользователя и его аутентификация будут осуществляться во внутреннем каталоге Avanpost FAM или интегрированном с ним корпоративном каталоге, а облачным приложениям будет передаваться только информация о допуске пользователя, прошедшего аутентификацию. Таким образом, при использовании облачной модели не будет снижена безопасность корпоративных данных для аутентификации.
3. Reverse Proxy. Данный метод аутентификации как и IDP применяется для web-приложений, но преимущественно для тех, которые не поддерживают протоколы аутентификации OIDC/SAML. При данном варианте SSO-сервис настраивается в качестве прокси-сервера перед web-приложением, получает все запросы от пользователей на доступ к приложениям, осуществляет аутентификацию и после успешной аутентификации подставляет необходимые атрибуты пользователя в запросах к приложению. Этот подход идейно близок к варианту ESSO, потому что тоже использует подстановку данных пользователя, но уже на уровне web-технологий. По сути, наличие данного метода аутентификации позволяет дополнить метод IDP, который является преимущественным, и покрыть таким образом все виды web-приложений в ИТ-инфраструктуре заказчика.
Avanpost FAM построен на современном технологическом стеке, позволяющем работать системе в высоконагруженных средах с минимальными требованиями к аппаратной части. Архитектура системы состоит из серверной части Avanpost FAM Server, агента Avanpost FAM Agent, администраторского и пользовательского web-приложений.
Avanpost FAM является кросс-платформенной системой, поддерживает серверные операционные системы семейства Windows и Linux, технологии контейнеризации Docker, работает с современными высокопроизводительнымии масштабируемыми СУБД PostgreSQL и Tarantool. Использование открытых платформ немаловажно для заказчиков, которым актуальны требования по импортозамещению.