Платформа идентификации, аутентификации и управления доступом
Система X-IDBox состоит из универсального хранилища данных (UD, Unified Directory) и компонентов, отвечающих за идентификацию и аутентификацию (AM, Access Manager), управление доступом (ID, Identity Manager), авторизацию (RM, Rights Manager).
Универсальное хранилище данных содержит информацию о пользователях, группах пользователей, организациях, организационно-штатной структуре, заявках, информационных системах и их ролях, правилах доступа, системных настройках и настройках безопасности.
Сервисы Access Manager реализуют возможности:
Access Manager предоставляет возможности:
Базовые модули для идентификации и аутентификации пользователей предоставляют возможности следующих способов аутентификации: логин/пароль, сертификат, Kerberos
Сервисы Identity Manager реализуют возможности:
Базовые модули Identity Manager имеют коннекторы для работы с для работы с каталогами пользователей: FreeIPA, Active Directory, Open LDAP.
Сервисы Rights Manager реализуют возможности:
Для интеграции в части аутентификации необходимо:
Для интеграции в части аутентификации необходимо:
Для интеграции в части авторизации необходимо:
Использование сервисов идентификации, аутентификации, загрузки учетных записей и профилей пользователей, назначений ролей: