Система управления доступом RooX UIDM
С помощью RooX UIDM можно реализовать
- единую платформу аутентификации и авторизации для корпоративных ресурсов;
- надежную аутентификацию в высоконагруженные веб-сервисы (1млн+ активных пользователей);
- собственный IDP;
- технологию SSO (Single Sign On);
- систему доступа с асинхронными проверками по ЕГРЮЛ, ЕГРИП и черным спискам;
- адаптивные сценарии аутентификации и авторизации;
- сценарии многофакторной аутентификации (2FA, MFA);
- центр управления ролями и полномочиями в информационных системах;
- и другие решения.
Возможности RooX UIDM позволяют создать полный комплект сценариев для следующих этапов управления доступом пользователя:
- идентификация,
- регистрация (самостоятельная или силами администратора),
- аутентификация,
- авторизация,
- самообслуживание.
В RooX UIDM поддержано более 30 методов аутентификации «из коробки». Однако главная ценность не в количестве методов, а в том, что их можно объединять в гибкие сценарии-цепочки, в зависимости от контекста входа (можно учесть параметры пользователей, сессий, устройств, систем, сетей и много другого).
С помощью RooX UIDM можно настроить политики авторизации любой сложности с интеграцией по данным с другими системами (модели доступа RBAC, ABAC). Политики доступа к ресурсам могут опираться на любые атрибуты пользователя, сессии, контекста и так далее. Ресурсом может быть как информационная система в целом, так и гранулярно вплоть до отдельного вызова конкретного API.
В RooX UIDM есть полный набор API для активного реагирования на инциденты безопасности: блокировка учетных записей, разрыва сессий, блокировка приложений.
RooX UIDM обладает множеством возможностей для интеграции с другими системами.
В RooX UIDM есть возможность расширения функциональности (кастомизации) следующими способами:
- элементы пользовательского и административного интерфейсов (веб-компоненты);
- сценарии аутентификации и самообслуживания;
- модули обработки событий жизненного цикла учетных записей и сессий, в том числе включающих интеграции с внешними системами;
- политики авторизации.