Identity Cloud : 3.6. Архитектура и компоненты

Identity Cloud : 3.6. Архитектура и компоненты

Общие сведения

Avanpost Identity Cloud реализован в рамках гибридной архитектуры, в которой функции платформы распределены между облачной инфраструктурой провайдера и компонентами, разворачиваемыми в инфраструктуре заказчика. Все серверные компоненты Avanpost Identity Cloud размещаются и обслуживаются поставщиком услуги, компанией Avanpost. Заказчику не требуется устанавливать или настраивать серверное программное обеспечение: достаточно развернуть необходимые клиентские компоненты для интеграции с облаком.

В облачной части продукта, развернутой на стороне Avanpost, развернут набор элементов, необходимых для полноценного функционирования системы:

  • Система аутентификации и авторизации;
  • База данных пользователей и сессий;
  • Административная консоль управления;
  • API для интеграции;
  • Вспомогательные компоненты, предназначенные для полноценной реализации функций продукта. 

Клиентская часть разворачивается на стороне заказчика. Для интеграции локальной инфраструктуры с облачной платформой необходимо развернуть один или несколько компонентов Access Bridge в зависимости от сценариев использования. Данные компоненты обеспечивают безопасное взаимодействие между внутренними системами заказчика и облаком Avanpost Identity Cloud через защищенный канал связи.

В данном разделе описаны компоненты, которые могут быть развернуты в инфраструктуре заказчика:

  • Access Bridge –  компонент с набором функциональностей для интеграции с облачной платформой Identity Cloud (LDAP Link, RADIUS Access Bridge, RADIUS Secrets Storage);
  • Authenticator Desktop – десктопное приложение для осуществления многофакторной аутентификации;
  • Avanpost FAM Windows Logon – компонент, предназначенный для аутентификации при входе на рабочие машины под управлением ОС Windows;
  • Avanpost FAM Linux Logon – компонент, предназначенный для аутентификации при входе на рабочие машины под управлением ОС Linux;
  • Мобильное приложение Avanpost Authenticator – приложение для подтверждения входа и управления факторами аутентификации.

Информация по компонентам представлена в следующих статьях:

Системные требования десктопных приложений

Для корректной работы десктопных клиентских компонентов рекомендуется соблюдение следующих условий:

КомпонентПлатформаОперационная системаCPU, ядроRAM, ГбСвободное дисковое пространство
Любая современная платформа виртуализации (VMWare, Hyper-V и т.д.), любые 64-битные x86-компьютеры и сервераMicrosoft Windows Desktop (срок поддержки до 2023 включительно)/Microsoft Windows Desktop 8.1/ Microsoft Windows Desktop 10/ Microsoft Windows Desktop 111

1

60 Мб

Microsoft Windows Server 2012R2 (срок поддержки до 2023 включительно), Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022
Любые 64-битные x86-компьютеры и сервера
  • Astra Linux Орел 2.12 СЕ, Astra Linux 1.7.4 SE, Astra Linux 1.7.5 SE;
  • Альт (Alt) 8 СП Сервер, Альт Сервер 9, Альт Сервер 10;
  • РедОС Сервер 7, РедОС Сервер 8

1

1

50 Мб

Любая современная платформа виртуализации (VMWare, Hyper-V и т.д.), любые 64-битные x86-компьютеры и сервераMicrosoft Windows Desktop (срок поддержки до 2023 включительно)/Microsoft Windows Desktop 8.1/ Microsoft Windows Desktop 10/ Microsoft Windows Desktop 11

1

1

50 Мб

Microsoft Windows Server 2012R2 (срок поддержки до 2023 включительно), Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022
Любые 64-битные x86-компьютеры и сервера
  • Oracle Linux 8, Oracle Linux 9;
  • CentOS 7, CentOS 8, CentOS Stream 8, CentOS Stream 9;
  • RHEL 7, RHEL 8, RHEL 9;
  • Альт (Alt) 8 СП Сервер; Альт Сервер 9, Альт Сервер 10;
  • РедОС Сервер 7, РедОС Сервер 8;
  • Astra Linux 1.6 SE, Astra Linux 1.7 SE, Astra Linux 2.11 CE, Astra Linux 2.12 CE;
  • Debian 11, 12, 13;
  • Ubuntu 18.04+, Ubuntu 20.04 LTS, Ubuntu 22.04 LTS, Ubuntu 24.04 LTS.

4

4

30 Гб

Системные требования Avanpost Authenticator

Для корректной работы мобильного приложения Avanpost Authenticator рекомендуется соблюдение следующих условий:

ПлатформаОперационная системаПрочие требования
Современный смартфон с актуальной ОС из перечня, выпущенный после 2015 годаAndroid 6.0 или новее (включая Android без Google Services для смартфонов Huawei)

Наличие свободного дискового пространства для установки приложения.

Доступ к интернету/локальной сети.

Предоставление следующих прав приложению: 

  • работа в фоновом режиме;
  • push-уведомления;
  • доступ к камере.
 iOS 14.2 или новее

Наличие свободного дискового пространства для установки приложения.

Доступ к интернету/локальной сети.

Для версии приложения ниже 1.2.0: наличие пароля/биометрии на устройстве (для версии 2.0 и выше установка пароля и биометрии не обязательна).

Наличие установленной веб-версии приложения WebApp-аутентификатор (в случае недоступности через AppStore).

Обсуждение