Разные системы аутентификации
У каждой компании группы свой периметр, свои учётки — обмен доступами буксует и требует ручного сопровождения.
KeyDee — единая доверенная точка авторизации для группы родственных компаний. Каждая компания получает домен вида company.keydee.ru, сохраняет изоляцию и контроль, а доступы выдаются через единый SSO с MFA.
Разные системы аутентификации
У каждой компании группы свой периметр, свои учётки — обмен доступами буксует и требует ручного сопровождения.
Учётки в чужом периметре
Прямой обмен учётными записями между компаниями повышает риски и размывает ответственность за доступ.
Неконтролируемый обмен документами
Передача файлов через открытые каналы создаёт неконтролируемый риск утечки и не оставляет аудит-следа.
Облачный W-IAM под управлением доверенной стороны. Все компании группы — в одном пространстве идентификаторов. Каждая компания сохраняет изоляцию и сама управляет своими ИС.
Схема W-IAM
KeyDee W-IAM
Единая точка авторизации · SSO + MFA
Первичный вход — только OTP на корпоративную почту
Пароль не передаётся. Первичная аутентификация всегда через одноразовый код.
Короткоживущие токены
Короткий срок жизни токена — компрометация ограничена по времени, без долгоживущих сессий.
Последующие входы — по телефону и TOTP
Flash-call OTP и TOTP-генератор (Google Authenticator и аналоги) как второй фактор.
Workflow выдачи ролей
Администратор ролей компании получает запрос на доступ и подтверждает или отклоняет его — вручную.
Полное логирование для каждой стороны
Все входы с IP и временем доступны ИБ-офицеру каждой компании группы в режиме реального времени.
Обмен доступами через периметр — это дыра и боль сопровождения. KeyDee закрывает её архитектурно.
Изоляция
Минимум учёток
Контроль риска
Аудит для ИБ
Этап 1 — Доступно сейчас
Этап 2 — В разработке
01
Подключение систем
Готовые инструкции по привязке целевых систем к IAM — администраторы настраивают вход в ЦИС самостоятельно.
02
Настройка ролей
Каждая компания назначает своего администратора ролей. Workflow запроса и подтверждения доступа — под контролем конкретной стороны.
03
Пример: межкомпанийный доступ
Сотрудник компании A получает доступ к NextCloud компании B — через IAM, без учётки в периметре B.
Нет. Каждая компания имеет изолированный домен и видит только своих пользователей и свои логи. Доступ к данным другой компании возможен только через явно настроенные роли — и только к разрешённым системам.
Администратор компании блокирует учётную запись в IAM — и доступ прекращается сразу во всех привязанных системах всех компаний группы. Единая точка отзыва.
Для критических систем предусмотрена архитектура высокой доступности с SLA 99.9%. Для Enterprise-сценариев доступна Hybrid-модель с локальным резервированием.
Да. KeyDee поддерживает федерацию через OIDC и SAML. Корпоративный AD остаётся источником правды для учёток, IAM управляет доступом к внешним системам.
Базовое подключение первой компании — 1–2 рабочих дня. Подключение каждой следующей — от нескольких часов при наличии инструкций по целевой ИС.
Никаких длинных презентаций. Покажем, как KeyDee работает именно для вашего продукта — и ответим на все технические вопросы.
Свяжемся в течение 2 часов · Размещение данных в РФ · ФЗ-152