Единая система аутентификацииПостроение и внедрение единой системы аутентификации, использующей современный стек протоколов и факторов аутентификации;
Разработка сценариев аутентификацииДля разных категорий сотрудников, отказ от использования паролей в сторону современных методов аутентификации (push-уведомления, OTP, SMS);
Периодическая смена паролейСотрудников компании делегирована на сторону внедренной системы аутентификации;
Интеграция с корпоративными приложениямиРеализована с использованием компонента, устанавливаемого на АРМ сотрудников компании, по перехвату окна аутентификации на базе ESSO;
Безопасность установленного компонентаОбеспечена применением программного токена, автоматически формируемого на основе домена и доменной учетной записи сотрудника компании;
Расширение функционала внедренной системыПозволило существенно увеличить перечень корпоративных систем в контуре аутентификации за счет использования стандартных протоколов и технологий аутентификации:
- Logon provider (Windows logon, Linux logon);
- Raduis
- LDAP-proxy;
- Применения современных протоколов OpenID Connect, SAML, OAuth 2.0.
Реализовано использование современных факторов аутентификацииС учетом наличия различных категорий работников:
- Avanpost Authenticator (Push-уведомления);
- SMS;
- OTP.
Внедрена административная консольКонсоль позволяет аутентифицировать администраторов с использованием их учётных записей в Active Directory и выполнять подключение ИС в веб-приложении без использования конфигурационных файлов;
Аутентификация сотрудников компанииРеализована через удобный портал самообслуживания в режиме единого окна с использованием их учетных записей в Active Directory;
Сотрудникам доступно мобильное приложение Avanpost AuthenticatorПозволяет использовать в будущем современных факторы аутентификации: