MFASoft и Identity Blitz заявили, что успешно протестировали интеграцию своих продуктов — теперь корпоративные системы управления доступом в России могут использовать максимум возможностей многофакторной аутентификации без привязки к одному вендору.
Как сообщили CNews представители MFASoft, компании завершили испытания специального модуля, объединяющего программный комплекс MFASoft Secure Authentication Server (SAS) и сервер аутентификации Blitz Identity Provider. По результатам тестов стороны выпустили сертификат, подтверждающий совместимость этих решений.
Системы управления доступом сегодня — фундамент корпоративной ИТ-инфраструктуры. Они берут на себя централизованное управление учётными записями и политиками доступа, позволяют организовать единый вход (SSO) во все корпоративные веб-приложения и поддерживают многофакторную аутентификацию (MFA). Всё это помогает бизнесу поднять уровень защиты данных, упростить администрирование и снизить общую стоимость владения ИТ-ресурсами.
Сервер Blitz Identity Provider — отечественная разработка, созданная для построения таких систем. Он соответствует требованиям российских регуляторов и ориентирован на компании, которые уже перешли на импортозамещение или находятся в процессе. Одна из ключевых особенностей продукта — поддержка разных методов аутентификации. Чтобы расширить эти возможности, его объединили с комплексом MFASoft Secure Authentication Server. В результате совместное решение позволяет использовать любой метод из арсенала MFASoft SAS в качестве второго фактора при едином входе в корпоративные веб-приложения через Blitz Identity Provider.
Раньше продукты уже можно было связать по протоколу LDAP, но у такого подхода были технические ограничения. Чтобы сделать взаимодействие бесшовным, разработчики MFASoft создали специальный агент аутентификации — расширение для сервера Blitz Identity Provider. Поскольку обе платформы используют открытые API, дорабатывать их ядра не пришлось: это упростит поддержку решения при выходе новых версий. Агент работает со всеми типами аутентификаторов MFASoft как в одноэтапном, так и в двухэтапном режиме. Пользователь может выбрать нужный метод с помощью специального символа-триггера.
Решение уже доступно для заказчиков, использующих MFASoft SAS версии 1.15 и выше, а также Blitz Identity Provider релиза 5.33 и новее. Проект разрабатывался с учётом требований крупных российских компаний, поэтому он готов к внедрению в продуктивную среду без дополнительных доработок.
