LDAP АВТОРИЗАЦИЯ

OpenLDAP · FreeIPA · Active Directory

Единая точка входа ко всем корпоративным сервисам. Централизованный каталог пользователей с SSO, ролевым доступом и мгновенным управлением правами — один пароль для почты, портала, VPN и удалённого рабочего стола.

Зачем нужен LDAP

LDAP-каталог (Lightweight Directory Access Protocol) — это централизованная база учётных записей, которая связывает все IT-системы компании в единое пространство. Вместо десятков отдельных логинов и паролей сотрудник получает одну учётную запись для доступа ко всем ресурсам.

При увольнении или переводе администратор блокирует одну запись — и доступ ко всем системам отключается мгновенно. Это критически важно для безопасности и соответствия требованиям ФЗ-152 и внутренних политик ИБ.

1

Пароль для всех сервисов компании

5 мин

Онбординг нового сотрудника

0 сек

Блокировка при увольнении

Функциональные возможности

Единый каталог

OpenLDAP / FreeIPA

Централизованная база пользователей и групп с иерархической структурой. Автоматическая синхронизация с Active Directory для гибридных сред.

Single Sign-On

Один вход для всего

Kerberos-аутентификация для прозрачного входа в почту, портал, VPN, RDP и внутренние веб-приложения без повторного ввода пароля.

Групповые политики

Ролевой доступ

Назначение прав на основе отдела, должности и проекта. Автоматическое добавление в нужные группы при создании учётной записи.

Двухфакторная аутентификация

TOTP / U2F / Rutoken

Второй фактор через мобильное приложение, аппаратный ключ или российскую ЭЦП. Обязательный 2FA для администраторов и VPN-подключений.

Аудит и логирование

Журнал действий

Полная история входов, изменений прав и административных действий. Интеграция с SIEM для корреляции событий безопасности.

Парольные политики

Безопасность учёток

Минимальная длина, сложность, ротация паролей, блокировка после N неудачных попыток. Кастомизированные правила по группам.

Архитектура решения

01

LDAP-сервер

OpenLDAP или FreeIPA на выделенном сервере с репликацией. Поддержка TLS для шифрования всех запросов к каталогу.

02

Kerberos KDC

Центр распределения ключей для SSO-аутентификации. Прозрачная авторизация в веб-сервисах и файловых шарах.

03

DNS-интеграция

Собственная зона DNS для SRV-записей Kerberos и LDAP. Автоматическое обнаружение контроллеров домена клиентами.

04

Репликация

Мультимастер-репликация LDAP между площадками для отказоустойчивости. Автоматический failover при потере основного сервера.

Этапы внедрения

01

Аудит текущей инфраструктуры

Анализируем существующие учётные записи, сервисы и способы авторизации. Определяем объём миграции и требования к совместимости.

02

Проектирование структуры каталога

Создаём дерево организационных единиц, группы, роли и парольные политики. Согласуем интеграционную схему со всеми сервисами.

03

Развёртывание и настройка

Устанавливаем LDAP-сервер, настраиваем Kerberos, SSL-сертификаты и репликацию. Подключаем все корпоративные сервисы.

04

Миграция пользователей

Переносим учётные записи из AD или локальных баз. Проводим тестирование входа во все системы и проверку прав доступа.

05

Обучение и запуск

Обучаем администраторов управлению каталогом. Переводим сотрудников на единый вход поэтапно с поддержкой на каждом этапе.

Стоимость внедрения

Фиксированная стоимость — без ежемесячных лицензий и скрытых платежей.

УслугаСтоимость

Аудит текущей авторизации

Анализ учётных записей, сервисов, текущих способов входа

Бесплатно

Проектирование и развёртывание LDAP

Установка сервера, настройка каталога, Kerberos, SSL, репликация

120 000 ₽

Интеграция сервисов

Подключение почты, портала, VPN, RDP и веб-приложений к LDAP

80 000 ₽

Миграция пользователей

Перенос учётных записей, групп и прав из старых систем

50 000 ₽

Обучение администраторов

Обучение управлению каталогом, документация, видеоинструкции

30 000 ₽
Итого280 000 ₽

Техническая поддержка

Мониторинг репликации, обновления безопасности, помощь с интеграциями

от 8 000 ₽ / мес

Почему мы

01

Опыт интеграции LDAP с десятками корпоративных сервисов — от 1С до Nextcloud

02

Поддержка российских ОС (Astra Linux, ALT Linux) и требований ФСТЭК

03

Мультимастер-репликация для территориально распределённых компаний

04

Полный цикл — от аудита до SLA-сопровождения с гарантией безотказности

ОБРАТНАЯ СВЯЗЬ

Оставьте заявку и наши эксперты свяжутся с вами для обсуждения проекта

Выберите тему