IAM Глоссарий

Термины, протоколы и практика identity & access management — простым языком, с разбором того, как это работает в KeyDee.

Стратегия управления доступом: с чего начать

Стратегия IAM отвечает на вопросы, что защищать, в каком порядке и какими средствами. Разбираем четыре опоры, семь шагов внедрения и ошибки, которые обходятся дороже всего.

Читать →

Сценарии применения IAM: десять типовых задач

От единого входа и второго фактора до временного доступа подрядчиков и подготовки к аудиту. Разбираем десять сценариев, ради которых внедряют управление доступом.

Читать →

Workforce IAM: управление доступом сотрудников

Workforce IAM отвечает за доступ сотрудников к рабочим системам. Разбираем отличия от клиентского IAM, состав задач и порядок построения.

Читать →

Облачное управление идентичностью: что это и как работает

Облачный подход к управлению доступом рассчитан на распределённые команды и приложения вне периметра. Разбираем модели, протоколы, преимущества и критерии выбора решения.

Читать →

Условный доступ: политики, зависящие от контекста

Условный доступ решает, пускать ли пользователя, с учётом обстоятельств входа: устройства, местоположения, времени, уровня риска. Разбираем принципы, сигналы и порядок внедрения.

Читать →

Zero Trust: принцип «никому не доверяй, всегда проверяй»

Zero Trust отказывается от идеи доверенной внутренней сети. Разбираем принципы, что меняется на практике, какие угрозы это закрывает и с чего начать переход.

Читать →

IAM и PAM: в чём разница

IAM управляет доступом всех пользователей, PAM защищает привилегированные учётные записи. Разбираем различия, зоны пересечения и то, когда одного IAM достаточно.

Читать →

LDAP и Active Directory: в чём разница

LDAP — протокол, Active Directory — служба каталога, которая его использует. Разбираем различия, зоны применения и почему их некорректно противопоставлять.

Читать →

Службы каталогов: что это и как они работают

Служба каталога — централизованное хранилище сведений о пользователях, группах и ресурсах организации. Разбираем функции, протоколы, архитектуры и соотношение с провайдером идентичности.

Читать →

Что такое LDAP и зачем он нужен

LDAP — протокол доступа к каталогу пользователей и ресурсов. Разбираем структуру каталога, операции, роль в аутентификации и место LDAP рядом с современными протоколами.

Читать →

FIDO2 и passkeys: вход, устойчивый к фишингу

Passkeys заменяют пароль парой криптографических ключей, привязанной к адресу сайта. Разбираем механику, почему фишинг перестаёт работать и что учесть при внедрении.

Читать →

SCIM и SAML: в чём разница и зачем нужны оба

SAML отвечает за вход, SCIM — за актуальность учётных записей. Разбираем, почему один без другого оставляет брешь, и что происходит, когда используют только SSO.

Читать →

Что такое SCIM и зачем нужен автоматический провижининг

SCIM — стандарт синхронизации учётных записей между системами. Разбираем, как автоматизируется приём и увольнение сотрудников, чем SCIM отличается от SAML и где чаще всего ошибаются при внедрении.

Читать →

Провижининг и депровижининг пользователей

Провижининг создаёт учётные записи и выдаёт доступ при приёме сотрудника, депровижининг забирает его при уходе. Разбираем оба процесса, риски ручного подхода и порядок автоматизации.

Читать →

Жизненный цикл пользователя: от приёма до увольнения

Учётная запись сотрудника проходит путь от создания до отключения. Разбираем этапы, проблему накопления прав и то, как выстроить процесс, который не оставляет забытых доступов.

Читать →

Как внедрить ролевую модель доступа: пошаговый план

Внедрение RBAC начинается не с ролей, а с инвентаризации действий. Разбираем пять шагов, иерархию ролей, работу с исключениями и регулярный пересмотр прав.

Читать →

Беспарольная аутентификация: как работает вход без пароля

Беспарольный вход заменяет пароль криптографическим ключом или биометрией. Разбираем passkeys, магические ссылки и одноразовые коды, их надёжность и порядок перехода.

Читать →

Практики внедрения MFA: как не сделать хуже

Само по себе включение второго фактора не гарантирует защиты. Разбираем восемь практик, без которых MFA создаёт иллюзию безопасности: от выбора методов до процедуры восстановления.

Читать →

Управление пользователями: что это и как выстроить

Управление пользователями охватывает создание учётных записей, выдачу прав, аутентификацию и отзыв доступа. Разбираем элементы системы, подходы и признаки того, что процесс не работает.

Читать →

Что такое RBAC: ролевая модель доступа

RBAC выдаёт права через роли, а не поштучно каждому сотруднику. Разбираем механику, отличия от ABAC и ACL, типичные ошибки проектирования ролей.

Читать →

SSO и MFA: в чём разница и почему нужны оба

SSO упрощает вход, MFA усиливает проверку личности. Разбираем, чем они отличаются, почему их нельзя противопоставлять и как они дополняют друг друга.

Читать →

Что такое многофакторная аутентификация (MFA)

MFA требует подтвердить личность несколькими независимыми способами. Разбираем типы факторов, устойчивость к фишингу, отличие от 2FA и порядок внедрения без сопротивления пользователей.

Читать →

Что такое SAML и как работает SAML-аутентификация

SAML — XML-стандарт обмена данными об аутентификации между провайдером идентичности и приложением. Разбираем механику assertion, сильные и слабые стороны, сравнение с OIDC.

Читать →

Что такое OAuth 2.0 и как он работает

OAuth 2.0 — стандарт делегированного доступа. Разбираем, чем он отличается от аутентификации, как устроены токены и области видимости, какие ошибки внедрения встречаются чаще всего.

Читать →

Что такое OpenID Connect (OIDC) и как он работает

OIDC — протокол аутентификации поверх OAuth 2.0. Разбираем ID-токены, потоки авторизации, отличия от SAML и OAuth, а также практики безопасного внедрения.

Читать →

Что такое SSO (единый вход) и как он работает

Единый вход позволяет войти один раз и получить доступ ко всем корпоративным приложениям. Разбираем механику, преимущества, риски единой точки отказа и порядок внедрения.

Читать →

Что такое провайдер идентичности (IdP)

Провайдер идентичности — сервис, который проверяет личность пользователей и выдаёт приложениям подтверждение входа. Разбираем функции, отличие от приложения-потребителя и критерии выбора.

Читать →

Аутентификация и авторизация: в чём разница

Аутентификация отвечает на вопрос «кто вы», авторизация — «что вам можно». Разбираем оба процесса, порядок их выполнения и почему путаница между ними приводит к дырам в безопасности.

Читать →

Что такое аутентификация: способы и принципы

Аутентификация подтверждает личность пользователя перед выдачей доступа. Разбираем факторы, способы, протоколы и практики построения надёжного входа.

Читать →

Покажем платформу на вашем сценарии за 30 минут

Никаких длинных презентаций. Покажем, как KeyDee работает именно для вашего продукта — и ответим на все технические вопросы.

Свяжемся в течение 2 часов · Размещение данных в РФ · ФЗ-152

Оставить заявку

Ответим в течение 2 часов в рабочее время