Сценарий использования — Группа компаний

Дайте партнёрам и родственным компаниям доступ к вашим системам — безопасно и под контролем.

Единая точка авторизации для федеративного доступа: изолированные домены, короткоживущие токены, workflow выдачи ролей и логи для ИБ каждой стороны. Без учёток в чужих периметрах.

Когда это нужно

Холдинг или группа компаний

Несколько юрлиц, которым нужен взаимный доступ к общим системам — Confluence, NextCloud, Kaiten и другим.

Работа с подрядчиками и партнёрами

Нужно дать внешним людям ограниченный доступ к вашим ИС без заведения их учёток в своём периметре.

Контролируемый внешний доступ

Требуется аудит: кто, когда и с какого IP заходил — и возможность отозвать доступ одним действием.

Проблема «зоопарка учёток»

Сотрудники держат разные учётные записи в разных компаниях — это боль сопровождения и риск утечки при увольнении.

Как решает KeyDee

Единая точка авторизации

Облачный W-IAM объединяет все компании группы. Каждая компания получает изолированный домен company.keydee.ru.

SSO с MFA

Один вход с несколькими факторами открывает доступ ко всем подключённым системам — без повторной аутентификации.

Короткоживущие токены

Короткий срок жизни токена — компрометация ограничена по времени, без долгоживущих сессий.

Workflow выдачи ролей

Запрос на доступ → уведомление администратору компании → ручное подтверждение или отклонение.

Организационная изоляция

Компания A не видит пользователей и логи компании B. Доступ к данным — только через явно настроенные разрешения.

Аудит для каждой стороны

Логи всех входов с IP и временем доступны ИБ-офицеру каждой компании группы в режиме реального времени.

Как это работает

  1. Создание W-IAM пространства

    Доверенная компания группы (с наибольшими компетенциями в ИБ) регистрирует W-IAM на keydee.ru и становится администратором пространства.

  2. Подключение компаний группы

    Каждая компания получает изолированный поддомен company.keydee.ru. Администратор создаёт учётные записи сотрудников вида alias@company.keydee.ru.

  3. Привязка целевых систем

    Каждая компания самостоятельно подключает свои системы (Confluence, NextCloud, GitLab, Bitrix24) к IAM через OIDC или SAML — по готовым инструкциям.

  4. Запрос и выдача доступа

    Сотрудник компании A запрашивает доступ к системе компании B. Администратор ролей компании B получает уведомление и подтверждает или отклоняет запрос.

  5. Вход и работа

    Сотрудник входит через единый экран IAM с OTP или TOTP. Токен действует строго ограниченное время.

  6. Аудит и отзыв доступа

    ИБ-офицер каждой компании видит логи в реальном времени. При увольнении сотрудника администратор блокирует учётку в IAM — доступ прекращается сразу везде.

Покажем платформу на вашем сценарии за 30 минут

Никаких длинных презентаций. Покажем, как KeyDee работает именно для вашего продукта — и ответим на все технические вопросы.

Свяжемся в течение 2 часов · Размещение данных в РФ · ФЗ-152

Оставить заявку

Ответим в течение 2 часов в рабочее время