Холдинг или группа компаний
Несколько юрлиц, которым нужен взаимный доступ к общим системам — Confluence, NextCloud, Kaiten и другим.
Единая точка авторизации для федеративного доступа: изолированные домены, короткоживущие токены, workflow выдачи ролей и логи для ИБ каждой стороны. Без учёток в чужих периметрах.
Холдинг или группа компаний
Несколько юрлиц, которым нужен взаимный доступ к общим системам — Confluence, NextCloud, Kaiten и другим.
Работа с подрядчиками и партнёрами
Нужно дать внешним людям ограниченный доступ к вашим ИС без заведения их учёток в своём периметре.
Контролируемый внешний доступ
Требуется аудит: кто, когда и с какого IP заходил — и возможность отозвать доступ одним действием.
Проблема «зоопарка учёток»
Сотрудники держат разные учётные записи в разных компаниях — это боль сопровождения и риск утечки при увольнении.
Единая точка авторизации
Облачный W-IAM объединяет все компании группы. Каждая компания получает изолированный домен company.keydee.ru.
SSO с MFA
Один вход с несколькими факторами открывает доступ ко всем подключённым системам — без повторной аутентификации.
Короткоживущие токены
Короткий срок жизни токена — компрометация ограничена по времени, без долгоживущих сессий.
Workflow выдачи ролей
Запрос на доступ → уведомление администратору компании → ручное подтверждение или отклонение.
Организационная изоляция
Компания A не видит пользователей и логи компании B. Доступ к данным — только через явно настроенные разрешения.
Аудит для каждой стороны
Логи всех входов с IP и временем доступны ИБ-офицеру каждой компании группы в режиме реального времени.
Создание W-IAM пространства
Доверенная компания группы (с наибольшими компетенциями в ИБ) регистрирует W-IAM на keydee.ru и становится администратором пространства.
Подключение компаний группы
Каждая компания получает изолированный поддомен company.keydee.ru. Администратор создаёт учётные записи сотрудников вида alias@company.keydee.ru.
Привязка целевых систем
Каждая компания самостоятельно подключает свои системы (Confluence, NextCloud, GitLab, Bitrix24) к IAM через OIDC или SAML — по готовым инструкциям.
Запрос и выдача доступа
Сотрудник компании A запрашивает доступ к системе компании B. Администратор ролей компании B получает уведомление и подтверждает или отклоняет запрос.
Вход и работа
Сотрудник входит через единый экран IAM с OTP или TOTP. Токен действует строго ограниченное время.
Аудит и отзыв доступа
ИБ-офицер каждой компании видит логи в реальном времени. При увольнении сотрудника администратор блокирует учётку в IAM — доступ прекращается сразу везде.
Никаких длинных презентаций. Покажем, как KeyDee работает именно для вашего продукта — и ответим на все технические вопросы.
Свяжемся в течение 2 часов · Размещение данных в РФ · ФЗ-152