IAM Глоссарий
Термины, протоколы и практика identity & access management — простым языком, с разбором того, как это работает в KeyDee.
Стратегия управления доступом: с чего начать
Стратегия IAM отвечает на вопросы, что защищать, в каком порядке и какими средствами. Разбираем четыре опоры, семь шагов внедрения и ошибки, которые обходятся дороже всего.
Читать →Сценарии применения IAM: десять типовых задач
От единого входа и второго фактора до временного доступа подрядчиков и подготовки к аудиту. Разбираем десять сценариев, ради которых внедряют управление доступом.
Читать →Workforce IAM: управление доступом сотрудников
Workforce IAM отвечает за доступ сотрудников к рабочим системам. Разбираем отличия от клиентского IAM, состав задач и порядок построения.
Читать →Облачное управление идентичностью: что это и как работает
Облачный подход к управлению доступом рассчитан на распределённые команды и приложения вне периметра. Разбираем модели, протоколы, преимущества и критерии выбора решения.
Читать →Условный доступ: политики, зависящие от контекста
Условный доступ решает, пускать ли пользователя, с учётом обстоятельств входа: устройства, местоположения, времени, уровня риска. Разбираем принципы, сигналы и порядок внедрения.
Читать →Zero Trust: принцип «никому не доверяй, всегда проверяй»
Zero Trust отказывается от идеи доверенной внутренней сети. Разбираем принципы, что меняется на практике, какие угрозы это закрывает и с чего начать переход.
Читать →IAM и PAM: в чём разница
IAM управляет доступом всех пользователей, PAM защищает привилегированные учётные записи. Разбираем различия, зоны пересечения и то, когда одного IAM достаточно.
Читать →LDAP и Active Directory: в чём разница
LDAP — протокол, Active Directory — служба каталога, которая его использует. Разбираем различия, зоны применения и почему их некорректно противопоставлять.
Читать →Службы каталогов: что это и как они работают
Служба каталога — централизованное хранилище сведений о пользователях, группах и ресурсах организации. Разбираем функции, протоколы, архитектуры и соотношение с провайдером идентичности.
Читать →Что такое LDAP и зачем он нужен
LDAP — протокол доступа к каталогу пользователей и ресурсов. Разбираем структуру каталога, операции, роль в аутентификации и место LDAP рядом с современными протоколами.
Читать →FIDO2 и passkeys: вход, устойчивый к фишингу
Passkeys заменяют пароль парой криптографических ключей, привязанной к адресу сайта. Разбираем механику, почему фишинг перестаёт работать и что учесть при внедрении.
Читать →SCIM и SAML: в чём разница и зачем нужны оба
SAML отвечает за вход, SCIM — за актуальность учётных записей. Разбираем, почему один без другого оставляет брешь, и что происходит, когда используют только SSO.
Читать →Что такое SCIM и зачем нужен автоматический провижининг
SCIM — стандарт синхронизации учётных записей между системами. Разбираем, как автоматизируется приём и увольнение сотрудников, чем SCIM отличается от SAML и где чаще всего ошибаются при внедрении.
Читать →Провижининг и депровижининг пользователей
Провижининг создаёт учётные записи и выдаёт доступ при приёме сотрудника, депровижининг забирает его при уходе. Разбираем оба процесса, риски ручного подхода и порядок автоматизации.
Читать →Жизненный цикл пользователя: от приёма до увольнения
Учётная запись сотрудника проходит путь от создания до отключения. Разбираем этапы, проблему накопления прав и то, как выстроить процесс, который не оставляет забытых доступов.
Читать →Как внедрить ролевую модель доступа: пошаговый план
Внедрение RBAC начинается не с ролей, а с инвентаризации действий. Разбираем пять шагов, иерархию ролей, работу с исключениями и регулярный пересмотр прав.
Читать →Беспарольная аутентификация: как работает вход без пароля
Беспарольный вход заменяет пароль криптографическим ключом или биометрией. Разбираем passkeys, магические ссылки и одноразовые коды, их надёжность и порядок перехода.
Читать →Практики внедрения MFA: как не сделать хуже
Само по себе включение второго фактора не гарантирует защиты. Разбираем восемь практик, без которых MFA создаёт иллюзию безопасности: от выбора методов до процедуры восстановления.
Читать →Управление пользователями: что это и как выстроить
Управление пользователями охватывает создание учётных записей, выдачу прав, аутентификацию и отзыв доступа. Разбираем элементы системы, подходы и признаки того, что процесс не работает.
Читать →Что такое RBAC: ролевая модель доступа
RBAC выдаёт права через роли, а не поштучно каждому сотруднику. Разбираем механику, отличия от ABAC и ACL, типичные ошибки проектирования ролей.
Читать →SSO и MFA: в чём разница и почему нужны оба
SSO упрощает вход, MFA усиливает проверку личности. Разбираем, чем они отличаются, почему их нельзя противопоставлять и как они дополняют друг друга.
Читать →Что такое многофакторная аутентификация (MFA)
MFA требует подтвердить личность несколькими независимыми способами. Разбираем типы факторов, устойчивость к фишингу, отличие от 2FA и порядок внедрения без сопротивления пользователей.
Читать →Что такое SAML и как работает SAML-аутентификация
SAML — XML-стандарт обмена данными об аутентификации между провайдером идентичности и приложением. Разбираем механику assertion, сильные и слабые стороны, сравнение с OIDC.
Читать →Что такое OAuth 2.0 и как он работает
OAuth 2.0 — стандарт делегированного доступа. Разбираем, чем он отличается от аутентификации, как устроены токены и области видимости, какие ошибки внедрения встречаются чаще всего.
Читать →Что такое OpenID Connect (OIDC) и как он работает
OIDC — протокол аутентификации поверх OAuth 2.0. Разбираем ID-токены, потоки авторизации, отличия от SAML и OAuth, а также практики безопасного внедрения.
Читать →Что такое SSO (единый вход) и как он работает
Единый вход позволяет войти один раз и получить доступ ко всем корпоративным приложениям. Разбираем механику, преимущества, риски единой точки отказа и порядок внедрения.
Читать →Что такое провайдер идентичности (IdP)
Провайдер идентичности — сервис, который проверяет личность пользователей и выдаёт приложениям подтверждение входа. Разбираем функции, отличие от приложения-потребителя и критерии выбора.
Читать →Аутентификация и авторизация: в чём разница
Аутентификация отвечает на вопрос «кто вы», авторизация — «что вам можно». Разбираем оба процесса, порядок их выполнения и почему путаница между ними приводит к дырам в безопасности.
Читать →Что такое аутентификация: способы и принципы
Аутентификация подтверждает личность пользователя перед выдачей доступа. Разбираем факторы, способы, протоколы и практики построения надёжного входа.
Читать →Покажем платформу на вашем сценарии за 30 минут
Никаких длинных презентаций. Покажем, как KeyDee работает именно для вашего продукта — и ответим на все технические вопросы.
Свяжемся в течение 2 часов · Размещение данных в РФ · ФЗ-152