Общие сведения
Avanpost Identity Cloud реализован в рамках гибридной архитектуры, в которой функции платформы распределены между облачной инфраструктурой провайдера и компонентами, разворачиваемыми в инфраструктуре заказчика. Все серверные компоненты Avanpost Identity Cloud размещаются и обслуживаются поставщиком услуги, компанией Avanpost. Заказчику не требуется устанавливать или настраивать серверное программное обеспечение: достаточно развернуть необходимые клиентские компоненты для интеграции с облаком.
В облачной части продукта, развернутой на стороне Avanpost, развернут набор элементов, необходимых для полноценного функционирования системы:
- Система аутентификации и авторизации;
- База данных пользователей и сессий;
- Административная консоль управления;
- API для интеграции;
- Вспомогательные компоненты, предназначенные для полноценной реализации функций продукта.
Клиентская часть разворачивается на стороне заказчика. Для интеграции локальной инфраструктуры с облачной платформой необходимо развернуть один или несколько компонентов Access Bridge в зависимости от сценариев использования. Данные компоненты обеспечивают безопасное взаимодействие между внутренними системами заказчика и облаком Avanpost Identity Cloud через защищенный канал связи.
В данном разделе описаны компоненты, которые могут быть развернуты в инфраструктуре заказчика:
- Access Bridge – компонент с набором функциональностей для интеграции с облачной платформой Identity Cloud (LDAP Link, RADIUS Access Bridge, RADIUS Secrets Storage);
- Authenticator Desktop – десктопное приложение для осуществления многофакторной аутентификации;
- Avanpost FAM Windows Logon – компонент, предназначенный для аутентификации при входе на рабочие машины под управлением ОС Windows;
- Avanpost FAM Linux Logon – компонент, предназначенный для аутентификации при входе на рабочие машины под управлением ОС Linux;
- Мобильное приложение Avanpost Authenticator – приложение для подтверждения входа и управления факторами аутентификации.
Информация по компонентам представлена в следующих статьях:
- 3.6.1. Access Bridge
- 3.6.2. Authenticator Desktop
- 3.6.3. Avanpost FAM Windows Logon
- 3.6.4. Avanpost FAM Linux Logon
- 3.6.5. Мобильное приложение Avanpost Authenticator
Системные требования десктопных приложений
Для корректной работы десктопных клиентских компонентов рекомендуется соблюдение следующих условий:
| Компонент | Платформа | Операционная система | CPU, ядро | RAM, Гб | Свободное дисковое пространство |
|---|---|---|---|---|---|
| Любая современная платформа виртуализации (VMWare, Hyper-V и т.д.), любые 64-битные x86-компьютеры и сервера | Microsoft Windows Desktop (срок поддержки до 2023 включительно)/Microsoft Windows Desktop 8.1/ Microsoft Windows Desktop 10/ Microsoft Windows Desktop 11 | 1 | 1 | 60 Мб | |
| Microsoft Windows Server 2012R2 (срок поддержки до 2023 включительно), Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022 | |||||
| Любые 64-битные x86-компьютеры и сервера |
| 1 | 1 | 50 Мб | |
| Любая современная платформа виртуализации (VMWare, Hyper-V и т.д.), любые 64-битные x86-компьютеры и сервера | Microsoft Windows Desktop (срок поддержки до 2023 включительно)/Microsoft Windows Desktop 8.1/ Microsoft Windows Desktop 10/ Microsoft Windows Desktop 11 | 1 | 1 | 50 Мб | |
| Microsoft Windows Server 2012R2 (срок поддержки до 2023 включительно), Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022 | |||||
| Любые 64-битные x86-компьютеры и сервера |
| 4 | 4 | 30 Гб |
Системные требования Avanpost Authenticator
Для корректной работы мобильного приложения Avanpost Authenticator рекомендуется соблюдение следующих условий:
| Платформа | Операционная система | Прочие требования |
|---|---|---|
| Современный смартфон с актуальной ОС из перечня, выпущенный после 2015 года | Android 6.0 или новее (включая Android без Google Services для смартфонов Huawei) | Наличие свободного дискового пространства для установки приложения. Доступ к интернету/локальной сети. Предоставление следующих прав приложению:
|
| iOS 14.2 или новее | Наличие свободного дискового пространства для установки приложения. Доступ к интернету/локальной сети. Для версии приложения ниже 1.2.0: наличие пароля/биометрии на устройстве (для версии 2.0 и выше установка пароля и биометрии не обязательна). Наличие установленной веб-версии приложения WebApp-аутентификатор (в случае недоступности через AppStore). |