Контроль доступа по протоколу RADIUS предоставляет следующие возможности:
Контроль доступа по протоколу TACACS+ предоставляет следующие возможности:
Интеграция с внешними источниками идентификации:
Вход по внешним источникам идентификации:
Поддержка входа в веб-интерфейс NAICE с использованием учётных записей из внешних источников (MS AD, OpenLDAP);
Автоматическое создание локальной копии внешней учётной записи при первом успешном входе;
Синхронизация атрибутов пользователя (имя, фамилия, email, статус) и пересчёт роли при каждом последующем входе;
Автоматическое вычисление и назначение роли пользователю на основе сопоставления групп, в которые входит пользователь во внешнем источнике, с группами, настроенными для внешних ролей NAICE;
Гибкая настройка условий маппинга ролей на основе групп из внешнего источника:
Логическое «И» (AND) — роль назначается пользователю только в том случае, если он состоит во всех указанных группах;
Логическое «ИЛИ» (OR) — роль назначается пользователю, если он входит хотя бы в одну из указанных групп.
Портальная авторизация:
Гибкая система политик безопасности:
Централизованное управление - для управления аутентификацией и авторизацией пользователей и эндпоинтов используется WEB-интерфейс, созданный на основе опыта разработки отечественных и зарубежных продуктов. Это позволяет быстро и легко осуществить переход без необходимости длительного обучения.
Ролевая модель:
Двухфакторная аутентификация (2FA):
Поддержка двухфакторной аутентификации для входа в веб-интерфейс NAICE;
Поддерживаемые методы подтверждения: TOTP (приложение-аутентификатор), Email OTP (одноразовый код на электронную почту), резервные коды (10 кодов для восстановления доступа);
Самостоятельное управление 2FA пользователями в разделе «Настройки аккаунта» (активация, деактивация, перегенерация резервных кодов);
Защита от подбора кодов: ограничение количества попыток ввода с временной блокировкой учётной записи.
Управление учётными записями:
Автоматическая блокировка учётной записи при превышении лимита неудачных попыток входа (по паролю или кодам 2FA);
Гибкая настройка параметров блокировки: порог попыток (N), время наблюдения (M минут), время блокировки (T минут);
Автоматическая разблокировка учётной записи после истечения времени блокировки или ручная разблокировка администратором;
Поддержка отложенного отключения учётных записей с возможностью указания периода и причины;
Возможность бессрочного отключения учётной записи администратором;
Регистрация и мониторинг событий доступа - информация о подключениях пользователей даёт возможность определить результаты аутентификации и авторизации, а также выявить проблемы при подключении.
Интеграция с SIEM системами - отправка информации о попытках подключения по протоколам: RADIUS и TACACS+, а так же действиям администраторов NAICE с использованием протокола Syslog в формате CEF.
Встроенная документация - система содержит полную документацию по настройкам, позволяет получить необходимую информацию в контексте страницы, на которой находится администратор.
Резервирование - обеспечивает надежную работу по схеме Active-Active и сохранение работоспособности системы в случае отказа.
Дистрибуция системы
Системные требования описаны в разделе: v1.2_3.1 Системные требования.