VMWare выпустила сервис единой аутентификации

23.05.11



Как известно, основные проблемы с SaaS-сервисами возникают не у пользователей, а у ИТ-администраторов, потому, что они теряют контроль над происходящим. Из-за этого, они всячески тормозят внедрение SaaS-сервисов на предприятии, мотивируя это в частности, повышенным риском кражи паролей и коммерческих данных при их передаче от браузера к сервису. Кроме того, их раздражает, что при использовании сразу нескольких SaaS сервисов приходится по каждому из них вести базу логинов или синхронизировать ее с Active Directory (если еще есть такая возможность). Для решения этих проблем возник новый класс сервисов и решений - SSO (Single Sign-on = сервисы единой аутентификации). Мы уже рассказывали об одном из них - OneLogin. Есть еще несколько, но все это полу-стартапы, которые не могли пока полностью успокоить совесть сисадминов. И вот появилось подобное решение от солидной компании - VMware Horizon App Manager.



Как и другие подобные решения, VMware Horizon App Manager предоставляет пользователям (защищенный) Web-портал, на который они заходят, вводят ОДИН РАЗ свой логин и пароль и видят список доступных SaaS сервисов и локальных бизнес-приложений, в которые они теперь могут войти одним кликом. На данный момент список интегрированных сервисов включает Google Apps, Salesforce, NetSuite, Webex, Box.net, DropBox, Basecamp, Zoho, Zimbra и т.д.

При этом, пользователи даже могут не знать своих паролей в этих сервисах - их знает только администратор. Он же контролирует, кто каким сервисом может пользоваться и с каких IP-адресов на него заходить.

Horizon App Manager поддерживает все необходимые технологии аутентификации (включая oAuth, SAML, 2-факторную авторизацию) и интегрируется с корпоративным каталогом Active Directory (или другим LDAP-каталогом).

Стоит это удовольствие $30 за пользователя в год.
ledly | 23.05.11
Есть еще один подобный сервис
http://www.okta.com/products/okta-application-network.html
Leshii | 23.05.11
Думаю, скоро Гугл такой же сервис запустит, а может и в Chrome-браузер встроит
Alf | 23.05.11
А есть подобный персональный сервис, не обычная заполнялка форм или менеджер паролей, а именно веб-сервис?
palich12 | 23.05.11
Печально, такие решения хотят срубить денег и пропиариться, в первую очередь, а уж что там нужно пользователям это не важно, а ведь есть классная штука OpenID почему такие значимые сервисы как facebook не хотят делать свои подобные аналоги. Былобы гораздо проще для провайдеров SaaS работать на основе четки facebook чем мудрить что-то свое.
ИМХО майкросовтский OpenID самое прогрессивное решение в этом направлении, но оно не прижилось повсеместно из-за всеобщей боязни микрософта
palich12 | 23.05.11
P. S. Про прогрессивность OpenID я говорю в плане идеи, а не её реализации. Сам OpenID достаточно глючен.