С чего начать работу в ID от Контур.Эгиды
ID от Контур.Эгиды — двухфакторная аутентификация для учётных записей и доступа к системам компании. Маршрут внедрения: подготовка, кабинет администратора, конфигурация, интеграция, проверка второго фактора и вывод в эксплуатацию.
ID — сервис двухфакторной аутентификации Контур.Эгиды: он защищает учётные записи сотрудников и доступ к информационным системам компании. Ниже — маршрут внедрения от подготовки инфраструктуры до вывода в эксплуатацию.
Подготовка инфраструктуры
- убедитесь, что оборудование отвечает техническим требованиям;
- определите ресурсы, которые нужно закрыть от несанкционированного доступа;
- подготовьте тестовую среду, повторяющую боевую (ID умеет запрашивать второй фактор для конкретных пользователей, поэтому проверять можно и на рабочем окружении).
Доступ в кабинет администратора
- дождитесь письма-приглашения с адреса
konturid@kontur-id-pam.ru(проверьте папки «Спам» и «Промоакции»); - перейдите по ссылке «Принять приглашение» и завершите регистрацию, если вы новый пользователь;
- установите приложение Контур.Коннект и настройте двухфакторную аутентификацию;
- войдите в кабинет администратора на
kid.kontur.ru.
Создание и настройка конфигурации
В разделе «Ресурсы» выберите нужный ресурс (например, OpenVPN) и заполните обязательные поля. Скачается zip-архив с файлом appsettings.json. Распакуйте его на тестовой машине и проверьте настройки — параметры RADIUS, методы аутентификации, конфигурацию Active Directory.
Настройка интеграции
Есть два пути.
- Готовая инструкция. Для популярных систем есть пошаговые руководства: сетевые экраны (OpenVPN AS, UserGate, FortiGate, Palo Alto, Mikrotik, Cisco, Check Point), ОС и серверы (VMware Horizon, RDG, Windows, SSH), веб-сервисы (AD FS, Outlook Web, ActiveSync, Bitrix24, Keycloak, Zabbix).
- Своя интеграция. Определите класс системы и механизм подключения: сетевые устройства и VDI — по RADIUS или LDAP; веб-приложения — LDAP; рабочие станции и серверы — WinLogon; облачные SaaS/PaaS — AD FS или Keycloak. Подойдут и решения Array AG, Aruba ClearPass, Barracuda, Juniper, Pulse Connect, SonicWall и другие с поддержкой RADIUS/LDAP.
Проверка второго фактора
Сначала — на одном пользователе. Убедитесь, что приняли приглашение, настроили 2FA, создали ресурс и настроили интеграцию, затем:
- добавьте учётную запись в список пользователей в кабинете администратора;
- отправьте приглашение по e-mail, ссылке или SMS;
- зайдите на защищённый ресурс под тестовой учёткой и подтвердите вход вторым фактором — push-уведомлением, OTP-кодом или звонком;
- при ошибках смотрите «Журнал событий».
Затем повторите на выборке из 5–15 сотрудников, чтобы проверить аутентификацию на группе.
Перевод в эксплуатацию
Проверьте настройки и корректность защищённого доступа, после чего заведите пользователей массово — двумя способами:
- пакетные приглашения через кабинет администратора («Массовая регистрация пользователей»);
- синхронизация утилитой-синхронизатором («Регистрация через синхронизатор»).
После этого ID работает в бою: второй фактор запрашивается при доступе к вашим системам, а события аутентификации видны в журнале.