Компании «Аладдин» и «Базальт СПО» завершили интеграцию корпоративного центра сертификации Aladdin Enterprise CA версии 2.4 с программным комплексом для централизованного управления компьютерами и пользователями в сети «Альт Домен». По результатам испытаний подтверждена корректность совместного функционирования продуктов.
В ходе тестирования проверены следующие сценарии: интеграция службы сертификатов и доменного каталога пользователей; выпуск сертификатов для пользователей и компьютеров с публикацией в каталог «Альт Домен»; автоматическое назначение ролей учетной записи Aladdin Enterprise CA на основе групп безопасности домена; блокировка учетной записи в Aladdin eCA при блокировке пользователя в домене; делегирование полномочий на выпуск сертификатов через группы безопасности; распространение списков отозванных сертификатов через службу каталогов; доменная аутентификация пользователей «Альт Домен» в Aladdin eCA; строгая аутентификация по сертификатам в домене на базе «Альт Домен»; автоматический выпуск, перевыпуск и доставка сертификатов для доменных рабочих станций и пользователей.
Интеграция Aladdin Enterprise CA 2.4 и «Альт Домен» обеспечивает управление пользователями и компьютерами в гетерогенной среде Linux и Windows по единым правилам из единого центра. Решение позволяет заказчикам, переходящим на ОС «Альт», использовать привычные механизмы управления доступом и сертификатами без потери функциональности. Aladdin Enterprise CA является полнофункциональной заменой Microsoft CA, замещая его без остановки сервисов. Это позволяет мигрировать на отечественные операционные системы на базе Linux без снижения уровня информационной безопасности и управления.
Решение позволяет построить полноценную инфраструктуру открытых ключей в сложной гетерогенной инфраструктуре, включая сценарии автоматизации управления жизненным циклом сертификатов. «Альт Домен» представляет собой службу каталогов, позволяющую управлять компьютерами и пользователями в сети с операционными системами на ядре Linux и Windows по единым правилам из единого центра. В системе реализовано хранение данных о пользователях, рабочих станциях и других объектах корпоративной сети, а также управление профилями пользователей и компьютеров с помощью групповых политик в доменах MS Active Directory и Samba DC.