Avanpost MFA+ (многофакторная аутентификация для удаленного подключения)
Avanpost MFA+ — многофакторная аутентификация для удалённого доступа
Avanpost MFA+ — современное решение для защиты корпоративных систем и удалённого подключения с использованием многофакторной аутентификации. Простое для пользователей, мощное для администраторов, гибкое для интеграции с любой ИТ-инфраструктурой.
Самый широкий выбор методов аутентификации
Avanpost MFA+ поддерживает больше способов входа, чем большинство конкурирующих решений:
- Push-уведомление (через Avanpost Authenticator)
- Сканирование QR-кода (через Avanpost Authenticator)
- Усиленный TOTP (через Avanpost Authenticator, с возможностью динамически менять сложность кода без перепривязки)
- Локальный или доменный пароль
- Программный и аппаратный TOTP
- SMS OTP
- Push в Telegram
- E-mail OTP
- FIDO WebAuthn / U2F
- Смарт-карты и USB-токены
- Электронная подпись, включая аппаратные ключевые носители
- Сторонние провайдеры SAML / OIDC (IdP)
Уникальная особенность: поддержка одновременно трёх основных способов входа — Push, QR и TOTP — без необходимости перепривязки аутентификатора пользователем.
Преимущества
- Один MFA для всех приложений. Поддержка RADIUS, SAML, OpenID Connect, OAuth, LDAP (MS AD, Avanpost DS, FreeIPA, OpenLDAP, ALD Pro).
- Logon-провайдеры для Windows и Linux. Многофакторная защита рабочих станций и серверов.
- Гибкая аутентификация. Поддержка Push, QR, SMS, E-mail, усиленного и аппаратного TOTP, сертификатов, Kerberos и других методов.
- Основано на корпоративной платформе. MFA+ унаследовало возможности Avanpost FAM, что даёт расширенный функционал по сравнению с классическими 2FA-решениями.
- Упрощённый онбординг. Автоматические инструкции и самообслуживание позволяют пользователям настраивать аутентификаторы и восстанавливать доступ без обращения в техподдержку.
- Централизованное администрирование. Все интеграции и политики настраиваются через единую административную консоль — без редактирования конфигурационных файлов.
- Гибкое развёртывание. Установка из deb/rpm-пакетов или docker-контейнеров на современных ОС.
MFA+ для ИТ-администраторов
Avanpost MFA+ возьмет на себя большую часть рутинных задач, разгрузив администраторов для выполнения более важных процессов.
- Делегирование обслуживания пользователей и восстановление паролей через MFA.
- Самообслуживание при потере или блокировке учётной записи.
- Автоматический онбординг новых сотрудников с выдачей инструкций.
- Централизованное управление политиками безопасности и массовые операции (фильтрация, массовое изменение атрибутов, массовый сброс паролей).
- Безопасный Single Log-Out — завершение сессии во всех веб-приложениях.
- Оповещения пользователям через мобильное приложение, e-mail и SMS о важных событиях учётной записи.
Кому подойдёт
Идеально для организаций с удалёнными и гибридными командами, для компаний, использующих VPN/VDI и облачные сервисы, а также там, где сотрудники работают с личных устройств (BYOD). Подходит для малого бизнеса, средних и крупных распределённых предприятий.