КриптоАРМ IDM
КриптоАРМ IDM — отечественная система управления учётными записями и правами доступа (класс IAM/IDM). Собирает единый профиль сотрудника из кадровых и ИТ-систем, ведёт каталог пользователей и подразделений, раздаёт права по ролям и автоматически создаёт, меняет и отзывает доступы — от найма до увольнения. Коннекторы к LDAP, ALD Pro и 1С синхронизируются в реальном времени, встроен SSO-сервер и портал самообслуживания. Лицензия бессрочная, на один сервер.
О КриптоАРМ IDM
КриптоАРМ IDM закрывает задачу, которая в крупной организации решается вручную и потому решается плохо: кто в каких системах заведён, какие у него права и что с ними стало после перевода или увольнения. Система создаёт единый профиль пользователя, объединяя учётные данные из кадровых и ИТ-систем, и дальше управляет доступами автоматически — создаёт, меняет и отзывает их по событиям жизненного цикла сотрудника.
Права раздаются по ролям. Ролевая модель RBAC описывает системы, ресурсы и роли, а доступ выдаётся не человеку поимённо, а роли — это и делает управление доступом обозримым. Каталог пользователей устроен привычно для администратора: подразделения, вложенные структуры и группы, как в службе каталогов организации.
Данные подтягиваются готовыми коннекторами к учётным системам организации, а расписание обмена настраивается. Встроенный SSO-сервер на OAuth 2.0 и портал самообслуживания снимают часть нагрузки со службы поддержки: пользователь сам запрашивает доступы и управляет своими сессиями.
Дополнительные опции
1.1 Дополнения к КриптоАРМ IDM
| Позиция | Цена за ед. | Кол-во | Сумма | |
|---|---|---|---|---|
|
Лицензия на 1 (один) дополнительный коннектор для ПО «КриптоАРМ IDM» на одном сервере
CT-CAIDM-CONNECTOR
|
|
|||
|
Сертификат на техническую поддержку ПО «КриптоАРМ IDM» на одном сервере, на один коннектор, на 12 месяцев
CT-CAIDM-SUP-1Y
|
|
Что умеет КриптоАРМ IDM
Характеристики
| Продукт | |
| Разработчик | ООО «Цифровые технологии», Йошкар-Ола |
| Реестр российского ПО | на регистрации, номер заявления 376622 |
| Класс решения | управление учётными записями и доступом (IAM / IDM) |
| Возможности | |
| Модель доступа | RBAC с наследованием прав и назначением через группы |
| Каталог | пользователи, группы, подразделения, вложенные структуры |
| Коннекторы | LDAP, ALD Pro, 1С; синхронизация в реальном времени |
| Единый вход | встроенный SSO-сервер OAuth 2.0 |
| Самообслуживание | Self Care Portal, управление сессиями |
| Лицензирование | |
| Единица лицензии | один сервер |
| Срок | бессрочная |
| Дополнительный коннектор | отдельная лицензия |
| Техническая поддержка | сертификат на 12 месяцев на один коннектор |
| Совместимость | подтверждена вендором с Astra Linux 1.8 |
Как лицензируется
| Единица | Одна лицензия — один сервер организации. |
| Срок | Бессрочная: право использования не ограничено по времени. |
| Коннекторы | Каждый дополнительный коннектор к учётной системе лицензируется отдельно — позиция есть в блоке дополнительных опций. |
| Поддержка | Сертификат на техническую поддержку покупается на 12 месяцев и оформляется на один коннектор. |
НДС и документы
| НДС на лицензии | Лицензионное вознаграждение не облагается НДС на основании подп. 26 п. 2 ст. 149 НК РФ. |
| НДС на услуги | Сертификат технической поддержки продаётся с НДС по действующей ставке. |
| Документы | Счёт, акт приёма-передачи и лицензия. Для юридических лиц оплата только по безналичному расчёту. |
| Доставка | Ключ и ссылка на дистрибутив приходят по электронной почте; оригиналы документов — заказным письмом по России бесплатно. |
Вопросы о КриптоАРМ IDM
КриптоАРМ ID отвечает на вопрос «как пользователь входит»: единый вход, двухфакторная и беспарольная аутентификация. КриптоАРМ IDM отвечает на вопрос «какие у него права и откуда они взялись»: единый профиль сотрудника, роли, выдача и отзыв доступов во всех подключённых системах. Компонент ID входит в состав IDM, поэтому единый вход в нём тоже есть.
Через готовые коннекторы к учётным системам организации — их перечень приведён в характеристиках. Обмен идёт непрерывно, есть гибкое расписание и отдельный инструмент, который показывает состояние подключения каждого коннектора. Каждый дополнительный коннектор лицензируется отдельной позицией.
Права управляются автоматически на всём пути сотрудника — от найма до увольнения. Изменение статуса в кадровой системе приводит к отзыву прав в подключённых информационных системах, вручную закрывать доступы не требуется.
Да, для этого есть портал самообслуживания (Self Care Portal). Саморегистрация и самостоятельные запросы снимают часть рутины с администраторов и уменьшают затраты на администрирование.