Никита Аверинцев

+1
с 2020
0 подписчиков
28 подписок

Подрядчикам заводим временные учетки, а через ID от Эгиды настраиваем защиту доступа двухфакторка, политика паролей, ограничения по времени, пара минут и готово. Для контроля работы с критичными серверами подключаем PAM, даем строго нужные права, ограничиваем сессии по времени и записываем все действия, чтобы исключить риски Авто-оффбординг: учетка сама деактивируется после окончания договора, забыть невозможно. В Коннекте под них отдельный сегмент с доступом только к оговоренным ресурсам по сути, реализовали PAM сценарий штатными средствами экосистемы. По скорости пользователи разницы не заметили, с 1С и порталами работают без тормозов

Мы остановились на Коннекте от Контура. Подрядчикам заводим временные учетки в ID (это единая система аутентификации внутри экосистемы, к которой потом цепляем Коннект). Сами учетки не корпоративные, отдельные под конкретный проект. Коннект подхватывает те же кредиты что и у сотрудников, так что никакой отдельной инфраструктуры. Трафик шифруется, для пользователя всё как в офисе. Администрирование массовое, права ролями, не надо вручную маршруты прописывать. Экосистема Эгиды в этом плане реально экономит время, не нужно стыковать разрозненные решения

1