Служба каталога Avanpost DS представляет собой решение по централизованному управлению пользователями, аутентификацией и авторизацией в Linux-инфраструктурах с возможностью иерархического представления объектов
Avanpost DS является самостоятельной разработкой, в отличие от конкурентов, имеющих в основе сложно модифицируемые OSS решения. Протоколы LDAP и Kerberos, построение топологии домена и репликация – все основные функции разработаны компанией Аванпост самостоятельно на языке Go.
С одной стороны, это делает реализацию полностью управляемой, с другой – гарантирует высокую производительность, возможность оптимизации и масштабирования функциональных модулей каталога, а также использования в облачных технологиях.
LDAP каталог, как централизованное хранилище информации о пользователях и ресурсах
Реализован основной функционал доменного клиента
Журнал безопасности
Реализован функционал Kerberos v5 KDC
Веб консоль администратора дает возможность управления вышеизложенным функционалом, в частности:
Реализован функционал репликации
Реализована ролевая модель доступа к объектам службы каталогов
Многофакторная проверка подлинности, интеграция с Avanpost FAM
(Federated Access Management)
Сервисы, необходимые для функционирования домена с возможностью выбора решения в зависимости от потребностей заказчика
Замена Active Directory Certificate Services
Аутентификация для сетевых устройств, поддержка сценариев VPN/WiFi
Посредством интеграции с Avanpost FAM
Поддержка всех отечественных дистрибутивов Linux
Не планируется поддержка клиентов Windows, так как это потребует реализации проприетарных протоколов MS
Задачи установки ОС по сети решаются собственным функционалом отечественных ОС
Служба DHCP присутствует в составе всех российских дистрибутивов Linux и не требует интеграции со службой каталогов
Функционал инвентаризации и удаленного помощника относится к другому классу ПО и решается отдельными продуктами российских вендоров
Двусторонние доверительные отношения позволят осуществить плавный переход без прерывания обслуживания
Переход от MS-инфраструктуры к импортонезависимой в организациях будет осуществляться постепенно, путем переноса рабочих станций, сервисов и приложений в новую инфраструктуру, создаваемую параллельно с имеющейся.
Avanpost Directory Services поддерживает репликацию объектов каталога и сессий, что позволяет использовать его для централизованного управления доступом и аутентификации в географически распределенной инфраструктуре.