Система управления учетными записями IDM «Допуск»

Номер в Едином Реестре российского ПО: 21412 Дата решения: 08.02.2024 Поручение Минцифры России от 08.02.2024 б/н
Система Допуск предназначена для обеспечения централизованного управления учетными записями и правами пользователей, как во внутрикорпоративных информационных системах, так и во внешних информационных системах (сервисах). Обеспечивает управление жизненным циклом идентификаций (создание, изменение, удаление), доступом привилегированных (административных) учетных записей, идентификацией и доступом пользователей к ресурсам, политиками доступа, соблюдение регуляторных требований, т.е. реализует IDM, PAM, IAM, IGA функции.

Система Допуск позволяет решать следующие задачи:
1. Управление жизненным циклом учетных записей пользователей:
• Создание, редактирование, удаление учетных записей.
• Блокировка и разблокировка учетных записей.
• Импорт учетных записей.
• Синхронизация пользователей в существующих директориях, поддерживающих протокол LDAP.
2. Управление паролями:
• Смена пароля пользователем самостоятельно.
• Сброс и установка временного пароля администратором.
3. Аутентификация пользователей в информационных системах:
• через единую точку входа (SSO).
• с помощью внешних поставщиков (VK, Яндекс, Keycloak)
• с помощью приложений аутентификаторов (Microsoft Authenticator, FreeOTP, Google Authenticator, Яндекс.Ключ)
• с помощью PAT-токенов
4. Управление доступом пользователей к данным и функциям информационных систем с помощью ролей.
5. Сервис для самостоятельной регистрации пользователя:
• Регистрация пользователя через форму регистрация.
• Управление запросами на регистрацию.
6. Аудит действий пользователей.
7. Настройка и отправка уведомлений:
• Настройка шаблонов, каналов отправки и адресатов для уведомления.
• Отправка уведомлений о входе в систему, необходимости активации учетной записи, со ссылкой на форму саморегистрации, о смене пароля и т.д.
8. Настройка системы:
• Настройка сервисов.
• Настройка директорий пользователей и групп.
• Настройка требований к паролю.
• Настройка использования двухфакторной модели аутентификации.
• Прочие общие настройки системы.
9. Формирование отчетов.
10. Работа в личном кабинете пользователя.
11. Импортозамещение иностранных решений управления доступом и учетными записями, таких как Keycloak, Microsoft Identity Manager, SailPoint, Oracle Identity Governance and Access Management, MidPoint, OpenIDM, IBM Security Identity Manager, OpenIAM.


Заменяет иностранные продукты:

  • Evolveum MidPoint
  • ForgeRock OpenIDM
  • IBM Security Identity Manager/IBM Tivoli Identity Manager
  • KeyCloak
  • Microsoft Identity Manager/MIM
  • Oracle Access Management
  • SailPoint SecurityIQ