OwnGateПолучить разбор →

Корпоративный доступ без большого IAM-проекта

Отключили сотрудника в AD — доступ закрыт.

OwnGate объединяет вход в корпоративные сервисы, MFA и отзыв сессий. Разворачивается внутри компании и не требует отдельной IAM-команды.

Ответим письменно в течение рабочего дня. Без звонков.

Подходит российской компании, если у вас:

30–250сотрудников
AD / LDAPуже работает
5+ системс отдельными входами
Своя ИТ-командаот 1 до 10 человек

Контроль без большой IAM-системы

Увольнение сотрудника больше не превращается в обход всех систем.

OwnGate закрывает базовый контур доступа небольшой компании: единый вход, второй фактор, правила по группам AD и журнал событий.

Как часто бывает сейчас

Доступы разбросаны по системам

  • Отдельные логины в VPN, GitLab, Grafana и внутренних сервисах
  • Второй фактор включён не везде
  • После увольнения администратор вручную закрывает доступы
  • Нет единого журнала входов и ошибок

После внедрения OwnGate

AD становится единой точкой контроля

  • Сотрудник использует корпоративную учётную запись
  • MFA задаётся централизованно
  • Блокировка в AD завершает активные сессии
  • Входы и изменения доступа собраны в одном журнале
1

точка отключения

Блокируете сотрудника в AD, а не ищете его вручную в каждом сервисе.

вход для сотрудника

После MFA разрешённые приложения открываются без повторного ввода пароля.

0

паролей во внешнем облаке

Проверка учётных данных остаётся внутри вашей инфраструктуры.

Разворачивается у вас

Без передачи корпоративных учётных данных наружу.

OwnGate устанавливается на сервер или виртуальную машину внутри инфраструктуры компании. Active Directory остаётся источником пользователей и паролей, а проверенное ядро Keycloak отвечает за единый вход, сессии и TOTP.

  • Синхронизирует пользователей и группы из Active Directory или LDAP
  • Подключает приложения по стандартному протоколу OpenID Connect
  • Применяет второй фактор и простые правила доступа по группам
  • Хранит журнал входов и изменений в вашей базе данных
Active Directory / LDAPпользователи, группы и проверка пароля
OwnGateединый вход · MFA · правила · аудит
ИТ-администратородна русскоязычная панель
Внутренний серверDocker Compose · PostgreSQL · Keycloak
GitLabGrafanaNextcloudMattermostVPN*1С*Внутренние системы

Готовый продукт вместо конструктора

Keycloak бесплатный. Самостоятельное внедрение — нет.

OwnGate использует проверенное IAM-ядро, но снимает с небольшой ИТ-команды сборку базового контура, русификацию сценариев и постоянную работу с техническим интерфейсом.

Собрать самостоятельно

Чистый Keycloak

Подходит, если в команде уже есть экспертиза и время отвечать за собственную сборку.

  • Лицензия0 ₽
  • Внедрениечасы вашей команды
  • Обновления и эксплуатацияна вашей команде

30–250 сотрудников

OwnGate

Готовый корпоративный шлюз для AD, единого входа, второго фактора и отзыва сессий.

  • Первый шагпроверка совместимости
  • Развёртываниеготовый контур
  • Управлениерусская панель

Сложная корпорация

Полный IAM / IGA

Нужен при многоуровневых ролях, согласованиях, сложном жизненном цикле доступа и регуляторных проектах.

  • Внедрениеотдельный проект
  • Функциишире задачи
  • Командачасто интегратор

Пришлите схему — письменно определим, достаточно ли OwnGate или вам действительно нужен полноценный IAM.

Получить письменную оценку →

Пилот раннего доступа

Сначала проверим два ваших приложения.

Не предлагаем внедрение вслепую. Сначала разбираем вашу схему авторизации и честно говорим, что подключится сразу, а где потребуется доработка.

01

Бесплатно разбираем инфраструктуру

AD/LDAP, количество пользователей, приложения, VPN и ограничения внутреннего контура.

02

Фиксируем сценарий пилота

Выбираем два приложения с OIDC и заранее определяем критерии успешной проверки.

03

Разворачиваем внутри компании

Подключаем тестовую группу из AD, включаем MFA и единый вход.

04

Показываем результат на ваших данных

Проверяем вход, блокировку учётки, завершение сессий и журнал событий.

До отправки заявки

Честно об ограничениях.

OwnGate находится на этапе ранних пилотов. Мы не обещаем подключить любую систему без проверки.

Это IAM-система?

Нет. OwnGate — корпоративный шлюз доступа. Он закрывает SSO, MFA, простые правила по группам и отзыв сессий, но не заменяет IGA с согласованиями, ролевым моделированием и пересмотром прав.

Почему не поставить Keycloak самостоятельно?

Можно, если у команды есть нужная экспертиза и время на проектирование, настройку, обновления и эксплуатацию. OwnGate нужен тем, кто хочет получить готовый базовый контур и русскоязычное управление, а не собирать внутренний продукт своими силами.

Это замена Active Directory?

Нет. AD или LDAP остаётся источником пользователей, групп и проверки паролей. OwnGate добавляет единый вход, MFA, правила доступа и журнал событий.

Нужно переносить пароли сотрудников?

Нет. Корпоративные пароли остаются в вашей директории и не отправляются во внешнее облако.

Можно подключить 1С и VPN?

Зависит от версии продукта и способа авторизации. Базовый пилот рассчитан на приложения с OpenID Connect. 1С и VPN сначала проверяем отдельно и не обещаем интеграцию до технического разбора.

Соответствует ли продукт 152-ФЗ и требованиям ФСТЭК?

Архитектура позволяет разместить систему и данные внутри вашего контура. Но OwnGate сейчас не заявляется как сертифицированное средство защиты: итоговое соответствие зависит от конфигурации всей информационной системы и применяемых организационных мер.

Что понадобится от нашей ИТ-команды?

Список систем и способов авторизации, тестовая группа в AD/LDAP, отдельный сервер или виртуальная машина и доступ к настройкам авторизации двух приложений. Все вопросы согласуем письменно.

Это уже готовый промышленный продукт?

Сейчас идёт ранний пилот. Сначала фиксируем сценарий, проверяем ограничения и только после этого предлагаем внедрение или честно говорим, что продукт пока не подходит.

Бесплатная проверка совместимости

Пришлите схему — ответим письменно.

Укажите список систем и способ авторизации. В течение рабочего дня пришлём вывод: что подключится сейчас, где нужна доработка и каким будет объём пилота.

Без звонковОбсуждение и уточняющие вопросы — по почте или в Telegram.
Конкретный результатСовместимость, ограничения, состав пилота и ориентир по стоимости.
Ответ за один рабочий деньПисьменный разбор можно переслать коллегам и руководителю.

Получить письменный разбор

Оставьте контакт и названия двух систем, которые хотите подключить первыми.

Используем контакты только для ответа по этой заявке. Звонить не будем.

Получить разбор →