Новый функционал решения Indeed для управления доступом
Компания «Индид» разработчик решений для защиты айдентити, представила расширенный функционал Indeed Access Manager (Indeed AM) – инструмента централизованного управления доступом и учетными записями. В версию 9.3 вошли такие новшества, как возможность автоматической установки решения, новые модули Indeed AM Linux Logon и Indeed AM LDAP Proxy, а также поддержка каталога пользователей FreeIPA.
Ключевое нововведение в версии 9.3 – мастер конфигурации, который ускоряет установку и настройку Indeed Access Manager. Те настройки, которые подходят большинству пользователей, мастер предлагает по умолчанию. Автоматизация действий и проверка настроек на каждом этапе позволяют быстро начать работу с продуктом и снижают вероятность ошибок при подготовке инфраструктуры и в ходе установки.
Еще одно обновление Indeed AM призвано упростить взаимодействие с продуктом для пользователей, работающих в условиях импортозамещения. Теперь поддержка механизмов двухфакторной аутентификации в среде Linux организована с помощью нового модуля Indeed AM Linux Logon, разработанного компанией «Индид» как альтернатива модулю Windows Logon. Работа Indeed AM Linux Logon реализована через автоматизированную интеграцию с библиотекой Pluggable Authentication Modules, благодаря чему модуль поддерживает широкий набор пользовательских сценариев (локальный вход, разблокировка, SSH, SU, RDP и др).
Чтобы упростить переход российских компаний на импортонезависимые технологии, в Indeed Access Manager добавлена поддержка каталога пользователей FreeIPA. Служба каталогов FreeIPA предназначена для систем под управлением ОС Linux, поэтому администраторы Indeed AM могут полноценно работать с пользователями без привязки к службе Microsoft Active Directory.
В версии Indeed AM 9.3 появился также модуль Indeed AM LDAP Proxy, предназначенный для двухфакторной аутентификации в приложениях, работающих по LDAP-протоколу. В Indeed AM LDAP Proxy есть возможность гибко настраивать тайм-ауты и выставлять ограничения времени для подтверждения push-аутентификации. Модуль ведет логирование всех перенаправленных событий и обеспечивает взаимную аутентификацию между LDAP-сервером и LDAP-клиентом, что повышает безопасность доступа пользователей при локальных и удаленных подключениях.