OG OwnGate01 / 12

Корпоративный шлюз доступа · 30–250 сотрудников

Один защищённый вход.
Без большого IAM-проекта.

Готовый контур SSO, MFA и отзыва сессий для компаний с Active Directory — внутри вашей инфраструктуры.

Без внешнего облака и самостоятельной сборки Keycloak
owngate.ru · 2026
OG Контекст02 / 12

Проблема не в Active Directory

AD уже есть. Единого доступа — нет.

01

Логины размножаются

VPN, GitLab, Grafana, 1С и внутренние сервисы живут каждый со своей авторизацией.

02

MFA включён кусками

Где-то TOTP, где-то SMS, а где-то второй фактор отсутствует совсем.

03

Увольнение — ручной обход

ИТ-команда вспоминает все системы, отзывает сессии и надеется ничего не пропустить.

Разрозненные входы превращаются в операционный риск
OG Риск03 / 12

Критический сценарий

Сотрудник ушёл. Доступ мог остаться.

Сейчас5–15 систем
вручную
  • Неясно, где ещё активна сессия
  • Нет общего журнала действий
  • Результат зависит от чек-листа
С OwnGate1 блокировка
в AD
  • Правило применяется централизованно
  • Активные сессии завершаются
  • Событие остаётся в журнале
Базовый контроль доступа без тяжёлого IAM-проекта
OG Решение04 / 12

Как это работает

AD остаётся источником. OwnGate становится воротами.

SOURCEAD / LDAPПользователи, группы, проверка пароля
CONTROL PLANEOwnGateSSO · MFA · правила · сессии · аудит
OIDC APPSСервисыGitLab, Grafana, Nextcloud, внутренние системы
Пароли не переносятся и не уходят во внешнее облако
OG Возможности05 / 12

Ровно то, что нужно небольшой ИТ-команде

Шесть функций. Один понятный контур.

AD
Синхронизация каталогаПользователи и группы из AD или LDAP.
SSO
Единый вход по OIDCОдна корпоративная учётная запись.
2FA
Централизованный TOTPЕдиная политика второго фактора.
GRP
Доступ по группамПростые правила без ролевого комбинатора.
OFF
Отзыв сессийБлокировка учётки закрывает активный доступ.
LOG
Журнал событийВходы, ошибки и изменения в одном месте.
Русскоязычная панель поверх проверенного IAM-ядра
OG Архитектура06 / 12

On-premise по умолчанию

Ваш сервер.
Ваши данные.

Развёртывание на отдельной VM внутри инфраструктуры. Компоненты изолированы и обновляются как единый продукт.

Корпоративные приложенияOIDC-клиенты и внутренние сервисыAPPLICATIONS
OwnGateПанель, правила, синхронизация, аудитPRODUCT
Keycloak + PostgreSQLИдентификация, сессии и данныеCORE
Active Directory / LDAPИсточник учётных записей и паролейDIRECTORY
Docker Compose · резервное копирование · без внешней зависимости
OG Эффект07 / 12

Что меняется после внедрения

Меньше ручной работы. Меньше слепых зон.

корпоративный вход для сотрудника
1точка отключения доступа
0паролей во внешнем облаке

ИТ-команда управляет базовым контуром доступа без отдельного IAM-подразделения и многомесячного проекта.

Целевой сегмент: российские компании 30–250 сотрудников
OG Выбор08 / 12

Готовый продукт вместо конструктора

Keycloak бесплатный. Внедрение — нет.

Своими силами

Чистый Keycloak

Для команды с экспертизой и временем на собственную сборку.

  • Лицензия — 0 ₽
  • Настройка и русификация сценариев
  • Обновления и эксплуатация на вас
Готовый шлюз доступа

OwnGate

Для компании, которой нужны SSO, MFA и отзыв сессий без внутренней разработки.

  • Готовый базовый контур
  • Русскоязычная панель
  • Развёртывание внутри компании
Корпоративный проект

IAM / IGA

Для сложных ролей, согласований и регуляторных требований.

  • Шире функциональность
  • Отдельная команда внедрения
  • Дольше и дороже запуск
OwnGate не заменяет полноценный IAM — он закрывает конкретный контур доступа
OG Пилот09 / 12

Проверка на вашей инфраструктуре

От списка систем до работающего сценария.

01

Письменный разбор

AD/LDAP, приложения, протоколы и ограничения.

02

Фиксация пилота

Два OIDC-приложения и критерии результата.

03

Развёртывание

Отдельная VM, тестовая группа, MFA и SSO.

04

Проверка

Вход, блокировка, отзыв сессий и аудит.

Все вводные, вопросы и результаты фиксируются в переписке — их легко переслать команде или руководителю.

Стартовая проверка совместимости — бесплатно
OG Границы продукта10 / 12

Без обещаний «подключим всё»

Что есть сейчас. А что — отдельно.

В базовом пилоте

  • AD / LDAP как источник пользователей
  • SSO для двух приложений по OIDC
  • TOTP MFA и доступ по группам
  • Отзыв сессий и журнал событий
  • До 100 пользователей

Не обещаем в базовой версии

  • SAML, SCIM и RADIUS
  • Сложные процессы согласования доступа
  • Готовую интеграцию любой версии 1С или VPN
  • Сертификацию ФСТЭК как средства защиты
  • Полноценную IGA-платформу
VPN и 1С сначала проверяются по версии и способу авторизации
OG Экономика11 / 12

Ценовая гипотеза после пилота

Предсказуемая лицензия. Без enterprise-бюджета.

До 25 пользователей49–69 тыс. ₽в год
До 100 пользователей99–149 тыс. ₽в год
До 250 пользователей199–299 тыс. ₽в год

Диапазоны — гипотеза для обсуждения, не публичная оферта. Развёртывание, поддержка и нестандартные интеграции оцениваются отдельно после письменного разбора.

Сначала подтверждаем совместимость — потом обсуждаем внедрение
OG Следующий шаг12 / 12

Сначала совместимость — потом внедрение

Пришлите схему. Получите письменный ответ.

Покажем, где OwnGate закроет задачу готовым контуром, что потребует интеграции и не нужен ли вам вместо него полноценный IAM.

Получить письменный разбор →
owngate.ru · ответ в течение рабочего дня