Кейс: как компания hh.ru перешла с Microsoft Authenticator на систему MULTIFACTOR

В этой статье мы расскажем, как переводили HeadHunter на систему двухфакторной аутентификации MULTIFACTOR.

Кейс: как компания hh.ru перешла с Microsoft Authenticator на систему MULTIFACTOR

Предыстория

Прошло два года с тех пор, как российский рынок столкнулся с уходом иностранных вендоров и технологических корпораций. Многие из них приостановили действие лицензий, прекратили поставки оборудования, ограничили доступы к своим сервисам.

Microsoft объявила об уходе из России в первой половине 2022 года, однако через месяц компания попыталась вернуться на российский рынок и продолжила работать с некоторыми корректировками. А с 20 марта 2024 года Microsoft заявила о приостановке доступа к облачным продуктам: Power BI, Dynamics CRM и др.

Чтобы избежать возможных трудностей при внезапном отключении иностранных сервисов, компания hh.ru решила заменить Microsoft Authenticator на отечественную систему многофакторной аутентификации MULTIFACTOR.

Подготовка к установке

Переключение hh.ru с Microsoft Authenticator на MULTIFACTOR происходило поэтапно и было направлено на повышение безопасности доступа к корпоративным системам.

Работа началась с определения потребности в усилении контроля доступа к таким системам, как Cisco Any Connect и MS RRAS. Также приняли решение о развёртывании Self-Service Portal для упрощения и ускорения процесса перехода пользователей на новую платформу.

Над реализацией проекта работала межфункциональная команда: со стороны заказчика в проекте участвовали два специалиста, а с нашей стороны – инженер технической поддержки.

Для успешного перехода на MULTIFACTOR потребовались следующие данные и ресурсы:

  • развёртывание и настройка компонентов MULTIFACTOR в инфраструктуре заказчика;
  • глубокое понимание внутренней архитектуры и схемы контура заказчика.

Этапы реализации проекта

1. Планирование:

  • Определили ключевые требования и необходимые ресурсы.
  • Разработали пошаговый план перехода на наше решение.

2. Конфигурация системы:

  • Настроили и интегрировали Multifactor Radius с NPS для обеспечения надёжной аутентификации.
  • Решили технические вопросы, связанные с конфигурацией клиента для MS RRAS (Routing and Remote Access Service).

3. Тестирование и отладка:

  • Произвели комплексное тестирование двухфакторной аутентификации на различных устройствах: iPhone, Apple Watch, Samsung Galaxy S3.

4. Внедрение и поддержка:

  • Пошагово подключили пользователей к новой системе.
  • Оказали всестороннюю поддержку пользователям.
Кейс: как компания hh.ru перешла с Microsoft Authenticator на систему MULTIFACTOR

Результат

В результате успешной интеграции системы MULTIFACTOR было подключено 2 300 пользователей. Переход на отечественный сервис двухфакторной аутентификации стал необходимой мерой безопасности, которая помогает минимизировать риски в случае различных киберугроз или в случае ухода с российского рынка иностранных ИТ-разработчиков. Проект не только обеспечил более высокий уровень защиты данных, но и улучшил пользовательский опыт за счёт удобного и интуитивно понятного интерфейса.

Представители HeadHunter отметили удобство приложения Multifactor, быструю скорость push-уведомлений и возможность подтверждения запросов на Apple Watch. Сейчас систему двухфакторной аутентификации MULTIFACTOR использует каждый сотрудник компании hh.ru.

«Приятно видеть, что на отечественном рынке есть компании, которые могут создавать продукт, не уступающий в технической реализации иностранному ПО. Внедрение MULTIFACTOR прошло достаточно быстро. От наших сотрудников не получили ни одной негативной обратной связи. MULTIFACTOR работает стабильно. Продукт предоставляет интуитивно понятный интерфейс для самостоятельной настройки пользователем», – Рыбаков Евгений, руководитель отдела системного администрирования компании HeadHunter.
3
Начать дискуссию