JaCarta Authentication Server (JAS)

Российская компания "Аладдин Р.Д.", основанная в 1995 году, является признанным экспертом и лидером по средствам надёжной двухфакторной аутентификации пользователей в корпоративных ресурсах, на Web-порталах и в облачных сервисах.

Сайт: https://www.aladdin-rd.ru/

Описание продукта

JaCarta Authentication Server (JAS) — высокопроизводительный сервер аутентификации в составе платформы JaCarta Management System, поддерживающий работу как c аппаратными OTP и U2F-токенами, так и с программными PUSH/OTP/SMS-аутентификаторами для мобильных устройств. Таких как приложение Aladdin 2FA, разработанное компанией "Аладдин Р.Д.", а также сторонние приложения, например, Google Authenticator, Яндекс.Ключ и другие.

Применение JAS позволяет обеспечить надёжную защиту доступа к информационным системам и электронным сервисам, а также повысить удовлетворённость и лояльность пользователей из-за упрощения процесса аутентификации.

Глубокая интеграция JAS в платформу JMS позволяет эффективно использовать его возможности в информационных системах масштаба предприятия (Enterprise). Встроенные в платформу инструменты управления аппаратными и программными токенами, а также функциональные возможности Личного кабинета пользователя JAS значительно упрощают и ускоряют работу системных администраторов и офицеров безопасности.

Демонстрационная среда

Установленная система развернута в виртуальной среде технического центра MERLION. Конфигурация состоит из одного виртуального устройства, на котором расположены серверы приложений систем JMS и JAS и всех соответствующих компонентов.

  1. Для функционирования системы выделено:
    • 8 виртуальных ядра ЦПУ, 16 Гб ОЗУ и виртуальный диск объемом 300 Гб;
    • В качестве ОС установлена Windows Server 2019;
    • СУБД – MS SQL Server 2019 (RTM): 15.0.2;

Описание сценария

В рамках демонстрации будут рассмотрены типовые операции эксплуатации системы, в том числе:

  • Проблемы аутентификации и способы их решения;
  • Краткий обзор продукта Aladdin JAS и Aladdin 2FA;
  • Архитектура построения системы и ее преимущества;
  • Основы работы с интерфейсом системы:
    • Создание и управление пользователями;
    • Создание и привязка токена;
  • Сценарии аутентификации:
    • Кейс № 1: Вход на рабочую станция (TOTP, PUSH);
    • Кейс № 2: В клиентском приложении (по протоколу RADIUS);
    • Кейс № 3: Удаленный сеанс (RDP);