Blitz Directory Adapter

Модуль

Blitz Directory Adapter

для подключения многофакторной аутентификации к устаревшим приложениям

Blitz Directory Adapter позволяет защитить с помощью многофакторной аутентификации устаревшие и специализированные приложения, которые не поддерживают протоколы SAML, OpenID Connect или RADIUS, но могут выполнять аутентификацию пользователей через LDAP/LDAPS.

Для чего нужен Blitz Directory Adapter?

Защитите приложения, которые сложно подключить к современной IAM-системе

При внедрении многофакторной аутентификации не все корпоративные приложения можно напрямую подключить к IAM-системе. Устаревшие и специализированные решения часто не поддерживают SAML, OpenID Connect или RADIUS. Их доработка может быть невозможна из-за отсутствия исходного кода, прекращения поддержки производителем, высокой стоимости изменений или риска нарушения стабильной работы.

При этом многие подобные приложения используют Active Directory или другую LDAP-совместимую службу каталогов для проверки логина и пароля.

Blitz Directory Adapter схема

Blitz Directory Adapter позволяет подключить такие приложения к Blitz Identity Provider и добавить проверку второго фактора при входе.

Приложение продолжает использовать привычный механизм аутентификации по протоколу LDAP или LDAPS. Blitz Directory Adapter связывает процесс с сервером аутентификации Blitz Identity Provider, в которой настраиваются способы подтверждения входа и политики многофакторной аутентификации.

Ключевые преимущества

Многофакторная аутентификация для LDAP-приложений

Без разработки новых протоколов в приложении

Не требуется реализовывать поддержку SAML, OpenID Connect или RADIUS непосредственно в защищаемой системе.

Сохранение привычного LDAP-сценария

Приложение продолжает использовать поддерживаемый механизм проверки учетных данных через LDAP или LDAPS.

Централизованное управление аутентификацией

Способы подтверждения входа и политики доступа управляются с помощью сервера аутентификации Blitz Identity Provider.

Поэтапная модернизация инфраструктуры

Организация может усилить защиту действующих систем, не откладывая внедрение многофакторной аутентификации до их замены или переработки.

Часть платформы Blitz Identity Provider

Blitz Directory Adapter не является отдельной системой управления учетными записями или самостоятельным сервером. Модуль работает совместно с Blitz Identity Provider – платформой для управления идентификацией, аутентификацией и доступом пользователей к корпоративным приложениям.

Blitz Identity Provider позволяет централизованно использовать различные методы аутентификации и подтверждения входа, задавать политики доступа и регистрировать события безопасности.

Часто задаваемые вопросы

Для каких приложений подходит Blitz Directory Adapter?

Для приложений, которые поддерживают проверку логина и пароля через LDAP или LDAPS, но не имеют необходимых возможностей для прямой интеграции с MFA-системой по SAML, OpenID Connect или RADIUS.

Заменяет ли Blitz Directory Adapter службу Active Directory или LDAP-каталог?

Нет. Модуль используется совместно с существующей службой каталогов и Blitz Identity Provider.

Можно ли приобрести Blitz Directory Adapter отдельно?

Blitz Directory Adapter входит в состав платформы Blitz Identity Provider. Условия лицензирования и поставки Blitz Identity Provider под запросы вашей ИТ-инфраструктуры можно уточнить у отдела продаж commerce@idblitz.ru.

На какой операционной системе работает модуль?

Blitz Directory Adapter предназначен для развертывания в Linux-среде.

Остались вопросы?

Мы готовы проконсультировать по любым вопросам,
связанным с Blitz Identity Provider