Identity & Access Management

Единый вход, управление доступом, брендированная аутентификация — на базе Keycloak, Midpoint и FreeIPA.

Вход и управление доступом в одном месте

Брендированная страница входа, SSO через внешние провайдеры и единая консоль управления пользователями, ролями и realm'ами — в вашем фирменном стиле.

Брендированный вход и консоль управления доступом

Три продукта — единая экосистема

KC

Keycloak

Единая аутентификация и авторизация

Кастомизация

  • Custom SPI-провайдеры
  • Нестандартные flow (OTP, passwordless, adaptive MFA)
  • Интеграция с legacy-системами

Брендирование

  • Кастомные темы логина и регистрации
  • Адаптация под фирменный стиль
  • Мультибрендовость в одном инстансе

Интеграция

  • SSO для web, mobile, API
  • Федерация: ЕСИА, AD, соцсети
  • OIDC/SAML, SCIM-провижининг

Эксплуатация

  • HA-кластер с гео-распределением
  • Обновления без даунтайма
  • Миграция Wildfly → Quarkus
MP

Midpoint

Управление идентификацией и governance (IdM / IGA)

Автоматический lifecycle учётных записей
Единая ролевая модель с наследованием и SoD
Аудит доступа — кто, куда, когда
Рекертификация доступа
Коннекторы к HR, AD, LDAP, REST API
Кастомные workflow согласования
IP

FreeIPA

Корпоративный каталог, SSO и PKI

Единый каталог пользователей и хостов
Kerberos-аутентификация, HBAC, sudo
PKI — сертификаты для внутренних сервисов
Интеграция с Keycloak для SSO
DNS-управление внутренних зон
Trust-отношения с Active Directory

Типовые сценарии внедрения

01

SSO для продуктовой экосистемы

Было: Пользователи логинятся в 10 разных сервисов отдельно
Стало: Keycloak как единый IdP. SSO через OIDC, единая база, единый UX
02

Корпоративное управление доступом

Было: 500+ сотрудников, доступ вручную, уволенные с активными аккаунтами
Стало: Midpoint + Keycloak + FreeIPA. Кнопка «уволить» = мгновенная блокировка
03

Брендированная аутентификация для SaaS

Было: Дефолтная страница логина для всех клиентов
Стало: Multi-tenant Keycloak с кастомными темами per realm
04

Федерация с ЕСИА

Было: Госсервис требует аутентификации через Госуслуги
Стало: Keycloak как ESIA-брокер, токен обогащён данными из внутренних систем

Как мы работаем

1

Аудит

Изучаем текущие системы аутентификации, каталоги, интеграции

2

Архитектура

Проектируем целевое решение с учётом стека и требований

3

Пилот

Подключаем 1-2 приложения, отрабатываем flow

4

Масштабирование

Подключаем остальные сервисы, мигрируем пользователей

5

Поддержка

Обновления, мониторинг, доработки

Готовы обсудить Identity?

Расскажите о текущей архитектуре аутентификации — предложим решение.

Обсудить задачу по IAM

Лежит прод, теряются заказы?

Подключимся в течение часа. Договор — потом.

Связаться сейчас