Системы управления доступом превратились в один из ключевых элементов современной корпоративной ИТ-инфраструктуры. Они обеспечивают централизованное управление учетными записями и политиками доступа, реализуют единый вход (SSO) в корпоративные приложения, в том числе с применением многофакторной аутентификации (MFA). Благодаря этому организации повышают уровень информационной безопасности, упрощают администрирование и снижают совокупную стоимость владения своими ИТ-ресурсами.
Отечественный сервер аутентификации Blitz Identity Provider предназначен для построения таких систем. Он позволяет выполнить требования отечественных регуляторов и подходит организациям, где идет или уже завершен процесс импортозамещения. Одна из его важных особенностей – гибкая поддержка различных методов аутентификации. Для расширения возможностей продукта его интегрировали с российским программным комплексом MFASOFT Secure Authentication Server. Совместное решение позволяет использовать для единого входа в корпоративные веб-приложения любой из методов, доступных в MFASOFT SAS, в качестве второго фактора аутентификации Blitz Identity Provider.
Ранее продукты уже можно было связать по протоколу LDAP, однако такой способ имел ряд технических ограничений. Для бесшовного взаимодействия разработчики компании MFASOFT создали специальный агент аутентификации в виде расширения для сервера аутентификации Blitz Identity Provider. Благодаря открытым API обеих платформ доработка их ядер не потребовалась – это упрощает поддержку решения при выходе новых версий. Агент поддерживает все типы аутентификаторов MFASOFT в одно- и двухэтапном режимах, позволяя пользователю выбирать нужный метод с помощью символа-триггера.
Решение доступно заказчикам MFASOFT (версия SAS 1.15 и выше) и Identity Blitz (релиз 5.33 и новее). Проект реализован с учетом требований крупных российских компаний, поэтому готов к внедрению в продуктивную среду без дополнительных доработок.