Managed Keycloak для немецкой компании-производителя подъемных конструкций Managed Keycloak для немецкой компании-производителя подъемных конструкций
Managed Keycloak для немецкой компании-производителя подъемных конструкций Managed Keycloak для немецкой компании-производителя подъемных конструкций
Managed Keycloak для немецкой компании-производителя подъемных конструкций Managed Keycloak для немецкой компании-производителя подъемных конструкций
Managed Keycloak для немецкой компании-производителя подъемных конструкций Managed Keycloak для немецкой компании-производителя подъемных конструкций
Managed Keycloak для немецкой компании-производителя подъемных конструкций Managed Keycloak для немецкой компании-производителя подъемных конструкций
История успеха
27.05.2025

Managed Keycloak для немецкой компании-производителя подъемных конструкций

iiii Tech
123056, Россия, Москва, Москва, 123056, ул. Большая Садовая 5, к. 1, коворкинг SOK
+7 495 663 70 80

Заказчик
Немецкий производитель алюминиевых лестниц, стремянок, вышек-тур и иных подъёмных конструкций

Задача
В рамках программы локализации информационных сервисов требовалось выполнить миграцию пользователей с платформы Microsoft Office 365 на экосистему Yandex 360 при сохранении привычного функционала почты, календаря и офисных приложений. Обязательным условием являлась реализация единого входа (Single Sign-On, SSO) на базе Keycloak с применением корпоративных доменных учётных записей.

Решение

  1. Была подготовлена целевая организация в Yandex 360, настроены почтовые домены, календари и облачное хранилище с учётом корпоративных политик безопасности и квот.

  2. Был использован управляемый кластер Keycloak, предоставляемый исполнителем в виде SaaS-сервиса; отказоустойчивость и резервирование обеспечивались на стороне провайдера.

  3. Была выполнена двусторонняя федерация Keycloak ↔ Active Directory:

    • реализована синхронизация пользователей и групп по протоколу LDAP;

    • обеспечена передача хэшированных паролей по защищённому каналу;

    • настроено сопоставление атрибутов Active Directory с claim-ами JWT-токенов для сервисов Yandex 360.

  4. Была создана доверенная взаимосвязь (OIDC) между Keycloak и Yandex 360, выпущен корпоративный сертификат IdP, настроена подпись токенов по алгоритму RS256.

Результат

  • Время аутентификации в почтовом сервисе, диске и календаре составляет 2–3 секунды благодаря реализованному механизму SSO.

  • Решение соответствует требованиям локализации данных и законодательству Российской Федерации о персональных данных, что подтверждено внутренним аудитом службы информационной безопасности заказчика.

Читайте также
/about/media/blog/skrytye-raskhody-na-upravlenie-it-podryadchikami-kak-edinoe-okno-podderzhki-prilozheniy-i-infrastruk/
Блог
Скрытые расходы на управление ИТ-подрядчиками: как единое окно поддержки приложений и инфраструктуры делает работу предсказуемой и сокращает издержки
30 апреля 2026
/events/bezopasnaya-infrastruktura-i-infrastruktura-bezopasnosti/
Семинар
Безопасная инфраструктура и инфраструктура безопасности
22 - 21 апреля 2026
/events/obzor-funktsiy-bi-zone-secure-sd-wan-1-6/
Вебинар
Обзор функций BI.ZONE Secure SD‑WAN 1.6
21 апреля 2026
Подпишитесь на рассылку Форайз!
Отправляем только полезные письма
Нажимая на кнопку, я соглашаюсь с политикой обработки персональных данных
Продолжая использовать этот сайт и нажимая на кнопку «Принимаю», вы даете согласие на обработку файлов cookie