UzCloud IAM: Контроль над корпоративным доступом

Единая платформа управления доступом и аутентификацией для корпоративных систем. SSO, многофакторная аутентификация и централизованный контроль доступа.

Нам доверяют лидеры рынка Узбекистана

UZPOSTFreedom PayAloqabankApexbankNMMCUniversalbankTenge BankAlifGoSafiaМинздравTok BorUZPOSTFreedom PayAloqabankApexbankNMMCUniversalbankTenge BankAlifGoSafiaМинздравTok Bor

IAM берет контроль на себя

Единый вход для корпоративных систем

Один логин для 1С, ERP, CRM, почты, порталов и внутренних сервисов. Сотрудник входит один раз и работает без повторной аутентификации.

MFA для доступа к вашим системам

Защита от компрометации паролей. Даже при краже пароля доступ без второго фактора невозможен.

Отзыв доступов в одно действие

Отзыв всех доступов сотрудника из единой консоли. Уволенный теряет доступ ко всем системам одновременно, а не остается в части из них.

Полный лог входов

Журнал аутентификаций: какой пользователь, когда, откуда, с какого устройства. Готовые данные для внутреннего аудита.

Высокая доступность и суверенное размещение

Платформа развернута в сертифицированных дата-центрах уровня Tier III в Узбекистане. Active-active конфигурация с автоматическим переключением при сбое обеспечивает непрерывную работу аутентификации. Все данные — учетные записи, журналы, политики, токены — остаются на территории Узбекистана. Возможно развертывание на инфраструктуре заказчика.

Высокая доступность и суверенное размещение

Все для управления доступом

Единый вход (SSO)

Аутентификация для веб-приложений и сервисов на базе OpenID Connect, OAuth 2.0 и SAML 2.0. Один вход — доступ ко всем подключенным системам.

Многофакторная аутентификация

Подтверждение входа через мобильное приложение (TOTP). Избирательные политики для критичных систем.

Федерация с Active Directory

Работает поверх существующего Active Directory без замены инфраструктуры. Сотрудники входят под текущими учетками, синхронизация пользователей и групп.

Управление учетными записями

Создание, изменение роли, блокировка и удаление из единой консоли. Ролевая модель доступа (RBAC) на уровне организации, приложения и ресурса.

Журнал аутентификаций

Полная история входов с экспортом в SIEM-системы. Журнал административных действий: изменения ролей, политик, конфигураций.

Самообслуживание пользователей

Самостоятельный сброс пароля и привязка второго фактора без обращения в IT. Управление профилем и контактными данными — снижение нагрузки на поддержку и ускорение онбординга.

Цены

Фиксированная стоимость за пользователя в месяц. От 300 пользователей, с шагом 100.

UzCloud IAM
35 900 сум / пользователь
10 770 000 сум / месяц
Количество пользователей 300
SSO — OIDC, OAuth 2.0, SAML 2.0
Многофакторная аутентификация (TOTP)
Федерация с Active Directory
Журнал аутентификаций, экспорт в SIEM
Управление ролями (RBAC)
Поддержка и обновления безопасности

Смежные сервисы

Часто задаваемые вопросы

Active Directory отвечает за доступ к Windows-инфраструктуре и файловым ресурсам. IAM добавляет то, чего в AD нет — единый вход для веб-приложений и облачных сервисов, многофакторную аутентификацию, централизованный журнал входов, поддержку современных протоколов OpenID Connect и SAML. IAM работает поверх AD, сотрудники входят под существующими учетками.

Платформа построена на Keycloak — промышленном open-source решении. Uzcloud берет на себя эксплуатацию, обновления безопасности и поддержку. Вы получаете управляемый сервис, а не сырой open source.

Размещение в ЦОД Uzcloud — от 3–5 рабочих дней с подключением 2–3 приложений. On-prem с федерацией AD — 2–4 недели в зависимости от количества интегрируемых систем. Для пользователей меняется только страница входа.

Любое приложение с поддержкой OpenID Connect, OAuth 2.0 или SAML 2.0 подключается без доработок на стороне платформы. Для приложений без поддержки стандартных протоколов возможна интеграция через reverse proxy.

Конфигурация, пользователи, роли и клиенты экспортируются через стандартный API в формате JSON. Keycloak — open-source проект, организация может продолжить эксплуатацию самостоятельно. Данные остаются собственностью заказчика.

В сертифицированных дата-центрах уровня Tier III в Узбекистане или на инфраструктуре заказчика (on-prem). Соответствие ЗРУ-547 «О персональных данных».

Поможем с миграцией на единую систему доступа.

Получите бесплатную оценку текущей системы аутентификации и расчет стоимости под вашу организацию.

Заполните форму

Отправляя заявку, вы соглашаетесь с политикой обработки персональных данных.