Yandex Identity Hub

IdP-сервис, который позволяет построить корпоративную систему Single Sign‑On (SSO) в организации, без необходимости разворачивать и поддерживать on‑premises решения.

Быстрый старт

Благодаря SaaS-модели, начать пользоваться сервисом можно уже сегодня. Не тратьте ресурсы на внедрение и поддержку решения, а защиту пользователей доверьте нам.

Централизованное управление доступом

Удобное управление пользователями и аутентификацией в любых корпоративных сервисах.

Продвинутые технологии аутентификации

Готовый сервис, реализующий продвинутые функции безопасности. Поддержка современных протоколов аутентификации — SAML, OIDC, встроенная MFA (Webauthn/FIDO2, TOTP).

Экономия ресурсов ИТ и ИБ

Снижение нагрузки на внутренние команды за счёт централизованного управления пользователями и их аутентификацией, а также реализации механизмов самообслуживания пользователей (сброс пароля/MFA).

Доступность

Сервис подойдёт любым компаниям вне зависимости от их размера и сферы деятельности — как маленьким стартапам, так и масштабным корпорациям.

Соответствие требованиям

Сервис полностью отвечает корпоративным требованиям к безопасности.

Архитектура решения

Возможности Yandex Identity Hub

Многофакторная аутентификация пользователя по связке «логин/пароль», одноразовым кодам, а также устойчивым к фишингу методам WebAuthn, FIDO2 и Passkeys.

Управление пользователями и их атрибутами.

Единый вход (Single Sign‑On) в разные приложения без повторного ввода пароля.
Тесная интеграция с облачными и другими сервисами экосистемы: Яндекс 360 и Яндекс Браузер для организаций. Широкие возможности по аудиту аутентификации пользователей и интеграции с SIEM‑системами.

Возможность создавать федерацию удостоверений с любым сервисом управления учётными данными, который поддерживает протокол SAML. Это позволит использовать корпоративные аккаунты для входа в сервисы Yandex Cloud.

Практическое руководство

Из вебинара вы узнаете, как можно настроить SSO со встроенной MFA, как работает синхронизация пользователей и групп из Active Directory в наш Identity Provider (IdP) — Yandex Identity Hub.

А ещё увидите, как агент автоматически переносит данные из Active Directory в Identity Hub, и познакомитесь с личным кабинетом, просмотром событий в UI и другими новыми инструментами Identity Hub.

Сертификация Yandex Cloud для IT‑специалистов

Независимая оценка знаний и навыков, подтверждающая уровень вашей квалификации при работе с сервисами Yandex Cloud.

Научим работать с сервисом

На курсе «Аутентификация и управление доступами» вы узнаете, как настраивать доступ, чтобы сотрудники могли использовать существующие аккаунты для работы с облаком. Что и как нужно делать в  очередь и как поддерживать необходимый уровень безопасности в дальнейшем.

Вопросы и ответы

Yandex Identity Hub — облачный сервис для централизованного управления учётными записями пользователей и доступом к корпоративным ресурсам (SSO). Как российский Identity Provider, сервис увеличивает уровень безопасности данных компании за счёт передовых технологий по защите пользователей от фишинга и других современных угроз.

Начните пользоваться Identity Hub

Полезные ссылки

  • По данным Yandex Cloud, Verizon 2024 Data Breach Investigations Report