Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline topolsa  
#1 Оставлено : 16 июня 2022 г. 13:30:46(UTC)
topolsa

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.06.2022(UTC)
Сообщений: 1
Российская Федерация
Откуда: Волгоград

Коллеги, всем привет!

В настоящее время внедряем в своей организации КриптоПро DSS и хотим использовать для аутентификации пользователей СЦИ. В компании КриптоПро есть инструкция только для настройки интеграции Центра идентификации КриптоПро DSS c СЦИ на базе сервера ADFS, подключенного к корпоративному каталогу AD.
У нас в компании используется каталог OpenLdap, и пока у нас самостоятельно не получается их интегрировать друг с другом.
В настоящий момент мы видим два пути решения проблемы:
  1. С использованием KeyCloak (https://www.keycloak.org/). В этом случае мы интегрируем KeyCloak c OpenLdap, это делается не сложно. Затем самостоятельно пытаемся настроить KeyCloak на интеграцию с КриптоПро DSS. Это представляется довольно сложной задачей.
    [list=2]
  2. С использованием ADFS. В данном случае мы интегрируем доменный ADFS с OpenLdap*, такая возможность есть. После подключения настраиваем по инструкции от КриптоПро уже интеграцию ADFS с КриптоПро DSS (с использованием OpenID Connect 1.0).

Второй вариант представляется предпочтительным, потому что для наиболее сложного этапа есть инструкция от КриптоПро. Однако, при его реализации также возникают нерешаемые (пока) проблемы.

Просьба помочь советом, если кто-то из вас решал/успешно решил любую из этих задачу. Если получиться это сделать, планирую подготовить инструкцию для решения такой, видимо, не типовой ситуации и разместить ее где-то на форуме или даже передать в КриптоПро, чтобы другие так не мучались.

Заранее огромное спасибо!

*https://github.com/MicrosoftDocs/windowsserverdocs/blob/main/WindowsServerDocs/identity/ad-fs/operations/Configure-AD-FS-to-authenticate-users-stored-in-LDAP-directories.md
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.