Byte/RE ИТ-издание

Обновление системы управления доступом от «Индид»

Компания «Индид» представила новую версию системы управления доступом и многофакторной аутентификации – Indeed Access Manager (Indeed AM) 9.4. Ключевые обновления расширяют сценарии аутентификации, усиливают безопасность доступа и делают работу с системой удобнее как для администраторов, так и для пользователей.

В версии 9.4 стал доступен расширенный список поддерживаемых каталогов пользователей, включая ALD Pro, Samba DC, РЕД АДМ и FreeIPA. Это позволяет интегрировать решение в инфраструктуру заказчика без сложных доработок и при этом сохранять привычные процессы управления учетными записями, что актуально в условиях импортозамещения. Настройка каталогов выполняется через мастер конфигурации, сокращая время развертывания решения. В результате администраторы получают централизованный контроль над пользователями и группами, а сотрудники – безопасный доступ к корпоративным ресурсам.

Отдельное внимание в Indeed AM 9.4 уделено развитию модулей интеграции. Обновления позволяют гибче управлять доступом и повышать устойчивость системы без изменения существующей архитектуры. Так, в модуле Identity Provider появилась возможность настраивать политики доступа на уровне отдельных бизнес-приложений. Это дает администраторам больше контроля и позволяет учитывать требования конкретных сервисов при управлении доступом. Также реализован сценарий смены доменного пароля при входе, что упрощает аутентификацию для пользователей, у которых нет прямого доступа к доменной рабочей станции.

Получили развитие модули входа в систему: Linux Logon теперь поддерживает многофакторную аутентификацию с использованием RFID-карт и считывателя IronLogic Z-2 USB, а также работу через балансировщик нагрузки. Это одновременно расширяет варианты подтверждения входа, повышая уровень защиты рабочих станций, и позволяет распределять нагрузку при аутентификации, делая систему более отказоустойчивой. Кроме того, в модуле Windows Logon реализовано кэширование учетных данных, благодаря чему пользователи могут входить в систему даже при отсутствии подключения к сети. Администраторы при этом могут гибко управлять сроками действия аутентификаторов и хранения сессий. Дополнительно поддерживается аутентификация с использованием RFID-карт.

Новая версия продукта также расширяет возможности мастера конфигурации Indeed Access Manager. С его помощью можно устанавливать компоненты системы сразу на несколько физических или виртуальных серверов, при этом для каждого хоста мастер формирует отдельный набор конфигурации. Такой подход позволяет разворачивать и обновлять программный комплекс сразу в продуктовой конфигурации, сокращая время его установки и объем ручных настроек.

В Indeed AM 9.4 добавлена возможность устанавливать Indeed Key Server прямо через мастер конфигурации. Это упрощает процесс внедрения и снижает вероятность ошибок при установке, поскольку настройка сервера вынесена на отдельную страницу мастера. Indeed Key Server позволяет пользователям проходить аутентификацию с помощью push-уведомлений и одноразовых паролей, а с выходом новой версии этот сценарий стал доступнее для внедрения и использования.

Новые сценарии аутентификации делают подтверждение входа одновременно удобнее и безопаснее. В частности, в системе появился новый провайдер – Indeed AM eXpress Provider, позволяющий входить в корпоративные приложения через мессенджер eXpress с помощью push-уведомлений. Такой подход снижает зависимость от одноразовых кодов и упрощает пользовательский опыт, сохраняя высокий уровень защиты.

Вам также могут понравиться