Вопросы и ответы

С чего начать работу в ID от Контур.Эгиды

ID от Контур.Эгиды — двухфакторная аутентификация для учётных записей и доступа к системам компании. Маршрут внедрения: подготовка, кабинет администратора, конфигурация, интеграция, проверка второго фактора и вывод в эксплуатацию.

ID — сервис двухфакторной аутентификации Контур.Эгиды: он защищает учётные записи сотрудников и доступ к информационным системам компании. Ниже — маршрут внедрения от подготовки инфраструктуры до вывода в эксплуатацию.

Подготовка инфраструктуры

  • убедитесь, что оборудование отвечает техническим требованиям;
  • определите ресурсы, которые нужно закрыть от несанкционированного доступа;
  • подготовьте тестовую среду, повторяющую боевую (ID умеет запрашивать второй фактор для конкретных пользователей, поэтому проверять можно и на рабочем окружении).

Доступ в кабинет администратора

  1. дождитесь письма-приглашения с адреса konturid@kontur-id-pam.ru (проверьте папки «Спам» и «Промоакции»);
  2. перейдите по ссылке «Принять приглашение» и завершите регистрацию, если вы новый пользователь;
  3. установите приложение Контур.Коннект и настройте двухфакторную аутентификацию;
  4. войдите в кабинет администратора на kid.kontur.ru.

Создание и настройка конфигурации

В разделе «Ресурсы» выберите нужный ресурс (например, OpenVPN) и заполните обязательные поля. Скачается zip-архив с файлом appsettings.json. Распакуйте его на тестовой машине и проверьте настройки — параметры RADIUS, методы аутентификации, конфигурацию Active Directory.

Настройка интеграции

Есть два пути.

  • Готовая инструкция. Для популярных систем есть пошаговые руководства: сетевые экраны (OpenVPN AS, UserGate, FortiGate, Palo Alto, Mikrotik, Cisco, Check Point), ОС и серверы (VMware Horizon, RDG, Windows, SSH), веб-сервисы (AD FS, Outlook Web, ActiveSync, Bitrix24, Keycloak, Zabbix).
  • Своя интеграция. Определите класс системы и механизм подключения: сетевые устройства и VDI — по RADIUS или LDAP; веб-приложения — LDAP; рабочие станции и серверы — WinLogon; облачные SaaS/PaaS — AD FS или Keycloak. Подойдут и решения Array AG, Aruba ClearPass, Barracuda, Juniper, Pulse Connect, SonicWall и другие с поддержкой RADIUS/LDAP.

Проверка второго фактора

Сначала — на одном пользователе. Убедитесь, что приняли приглашение, настроили 2FA, создали ресурс и настроили интеграцию, затем:

  1. добавьте учётную запись в список пользователей в кабинете администратора;
  2. отправьте приглашение по e-mail, ссылке или SMS;
  3. зайдите на защищённый ресурс под тестовой учёткой и подтвердите вход вторым фактором — push-уведомлением, OTP-кодом или звонком;
  4. при ошибках смотрите «Журнал событий».

Затем повторите на выборке из 5–15 сотрудников, чтобы проверить аутентификацию на группе.

Перевод в эксплуатацию

Проверьте настройки и корректность защищённого доступа, после чего заведите пользователей массово — двумя способами:

  • пакетные приглашения через кабинет администратора («Массовая регистрация пользователей»);
  • синхронизация утилитой-синхронизатором («Регистрация через синхронизатор»).

После этого ID работает в бою: второй фактор запрашивается при доступе к вашим системам, а события аутентификации видны в журнале.

Оставьте заявку на подключение

Менеджер свяжется с вами и поможет с выбором сервисов и услуг