Завершена разработка новой версии Avanpost IDM 4.3

Завершена разработка новой версии Avanpost IDM 4.3

Основной особенностью новой версии является поддержка MS SQL. В качестве СУБД при развертывании решения теперь может использоваться MS SQL Server 2012 и более поздние версии, что существенно упрощает интеграцию IDM в текущую инфраструктуру некоторых заказчиков и оптимизирует расходы на его поддержку, не привлекая сторонних специалистов.

Помимо этого, в релиз вошло большое количество функциональных изменений.

  • В интерфейсе самообслуживания (workflow) список ролей, доступных для запроса пользователем, может быть ограничен на основании информации о положении пользователя в организационной структуре.
  • Существенно улучшены возможности управления учетными записями. Стала доступна разблокировка учетной записи пользователя на определенный срок. При разблокировке пользователя в интерфейсе администратора можно указать дату окончания разблокировки, и при ее наступлении пользователь будет автоматически заблокирован. В новой версии добавлена функциональная роль администратора учетных записей. Функции роли адаптированы для работы оператора службы технической поддержки, занимающегося решением проблем аутентификации пользователей в системах.

Также разработан механизм, обеспечивающий построение ролевой матрицы на основе дополнительных вычисляемых признаков пользователей. Теперь, помимо признаков, относящихся к должностному положению пользователя, для автоматического назначения роли может быть использовано условие, выполнение которого обеспечивает получение роли пользователем.

«Компания Аванпост придерживается клиентоориентированной политики в своем бизнес-развитии, поэтому мы развиваем функционал продукта исходя из потребностей заказчиков. Новые релизы решения IDM призваны удовлетворить все ранее заявленные запросы, что позволит «Avanpost» оставаться более гибкой и открытой платформой для создания удобной системы управления доступом для любой организации», отмечает Андрей Конусов, генеральный директор Аванпост.

Avanpost представила E-Passport — цифровой паспорт для бесшовного SSO

Компания Avanpost представила новую технологию E-Passport, которая стала частью продукта Avanpost Unified SSO. По сути, речь идёт о цифровом «паспорте» сотрудника, который привязывается не к паролю, а к устройству и защищённой сессии. E-Passport работает как цифровой идентификатор пользователя на личном (BYOD) или корпоративном устройстве и реализован в виде криптографической пары ключей.

Эта связка превращает рабочее место и мобильное устройство сотрудника в защищённое хранилище сессии через Avanpost Authenticator и позволяет безопасно передавать её между устройствами без риска перехвата.

Технология лежит в основе бесшовной аутентификации во всех корпоративных системах — от веб-сервисов до классических десктопных приложений. Сотруднику достаточно один раз пройти аутентификацию, после чего он автоматически получает доступ ко всем нужным внутренним ресурсам без постоянного ввода паролей. При этом единая сессия остаётся защищённой и соответствует принципам Zero Trust.

В Avanpost подчёркивают, что Unified SSO с E-Passport решает сразу несколько задач. Во-первых, обеспечивает криптографически стойкую защиту от перехвата и клонирования сессий — даже если пароль скомпрометирован. Во-вторых, объединяет веб- и десктоп-приложения в одну сессию с поддержкой централизованного завершения работы (Single Logout).

В-третьих, позволяет непрерывно контролировать защищённость сессии и при необходимости принудительно завершать её как в приложениях, так и на рабочих станциях под управлением Windows и Linux.

Один из типовых сценариев использования E-Passport — когда сотрудник проходит аутентификацию один раз при входе в систему и дальше работает со всеми корпоративными сервисами без дополнительных запросов логина и пароля. Такой подход снижает нагрузку на ИТ-поддержку, ускоряет рабочие процессы и одновременно повышает уровень безопасности.

«E-Passport позволяет компании перейти к архитектуре Zero Trust, в которой каждый запрос, устройство и пользователь постоянно проверяются, а привязка цифровой идентичности к устройству становится новым стандартом защищённого доступа», — отметил Дмитрий Грудинин, владелец линейки продуктов Avanpost Access.

RSS: Новости на портале Anti-Malware.ru