Blitz Identity Provider

Сервер аутентификации Blitz Identity Provider — это российская программная платформа для решения задач идентификации и аутентификации пользователей и управления доступом к корпоративным ресурсам в организации

О продукте

Продукт относится к классу решений Identity & Access Management, Web Single Sign-On и имеет поддержку современных протоколов аутентификации (OAuth 2.0 / OpenID Connect, SAML, WS-Federation). Развертывается в локальной сети на серверах организации.

Ключевые функции

Blitz Identity Provider позволяет:

  • Использовать единую учетную запись для доступа ко всем приложениям организации с помощью технологии единого входа и однократной аутентификация (Single Sign-On).
  • Выбрать наиболее удобные методы аутентификации и подтверждения входа (парольная аутентификация, смарт-карта или USB-ключ с электронной подписью, подтверждение входа по SMS или email, ключи безопасности FIDO2 и U2F и др.).
  • Упростить доступ пользователей, разрешив использование существующей учетной записи внешнего поставщика, например, социальной сети, банка или портала «Госуслуги» (ЕСИА).
  • Контролировать доступ пользователей в соответствии с политикой безопасности вашей организации.
  • Защитить веб-сервисы (REST-API) приложений вашей организации, обеспечивая контроль доступа к ним других приложений.
  • Предоставить системным администраторам полную информацию о попытках входа пользователей и доступа к приложениям.
  • Использовать сервисы самообслуживания пользователей: регистрация, восстановление доступа, личный кабинет.
  • Встраивать функции входа, управления учетными записями и настройками безопасности в существующую инфраструктуру организации.
  • Настраивать внешний вид страницы входа под корпоративный дизайн вашей организации.
  • Обеспечить требуемую производительность и быстродействие.

Платформа

Платформа Blitz Identity Provider является собственной разработкой компании «РЕАК СОФТ».

Blitz Identity Provider сертифицирован на соответствие требованиям информационной безопасности ФСТЭК России (№4525 от 10.03.2022) и зарегистрирован в Едином реестре российского ПО (№842).

Технологический стек

Тип (назначение) ПО
Наименование и версия ПО
Требования к серверу приложений
Операционная система
CentOS 7/8, Rocky Linux 8/9, RHEL 7/8, Astra Linux SE 1.6/1.7, РЕД ОС 7.3, Альт Сервер 10, Альт 8 СП Сервер, ОСнова 2.5.1
Версия Java
OpenJDK 8, Liberica JDK 8, Axiom JDK 8 Certified или Oracle JDK 8
Версия сервера приложения
Не применимо
Средство контейнеризации сервисов
Не применимо
Требования к серверу маршрутизации запросов
Операционная система
CentOS 7/8, Rocky Linux 8/9, RHEL 7/8, Astra Linux SE 1.6/1.7, РЕД ОС 7.3, Альт Сервер 10, Альт 8 СП Сервер, ОСнова 2.5.1
Версия ПО сервера маршрутизации
NGINX версии 1.22 или выше
Требования к серверу транзакционных баз данных
Операционная система
CentOS 7/8, Rocky Linux 8/9, RHEL 7/8, Astra Linux SE 1.6/1.7, РЕД ОС 7.3, Альт Сервер 10, Альт 8 СП Сервер, ОСнова 2.5.1
Версия СУБД
PostgreSQL (9.6 или новее) или Couchbase Server Community Edition (6.0 или новее)
Требования к серверу оперативного кэша данных
Операционная система
CentOS 7/8, Rocky Linux 8/9, RHEL 7/8, Astra Linux SE 1.6/1.7, РЕД ОС 7.3, Альт Сервер 10, Альт 8 СП Сервер, ОСнова 2.5.1
Версия ПО кэширующего сервера
Memcached 1.5.6 или новее
Требования к серверу каталогов
Операционная система
CentOS 7/8, Rocky Linux 8/9, RHEL 7/8, Astra Linux SE 1.6/1.7, РЕД ОС 7.3, Альт Сервер 10, Альт 8 СП Сервер, ОСнова 2.5.1
Версия ПО сервера каталогов
389 Directory Server или FreeIPA
Требования к серверу очередей (опционально)
Операционная система
CentOS 7/8, Rocky Linux 8/9, RHEL 7/8, Astra Linux SE 1.6/1.7, РЕД ОС 7.3, Альт Сервер 10, Альт 8 СП Сервер, ОСнова 2.5.1
Версия ПО сервера очередей
RabbitMQ 3.8.2 или новее
Инсталляция
Тип поставки продукта
On premise