Identity Blitz

Российский сервер аутентификации Blitz Identity Provider от компании Identity Blitz: единый вход (SSO), многофакторная и беспарольная аутентификация, подключение к ЕСИА. Устанавливается на серверы компании и заменяет Keycloak и ADFS.

РазработчикIdentity Blitz

Что такое Identity Blitz

Identity Blitz — это российская платформа для управления идентификацией и доступом, которая работает по модели «из коробки». По сути, это сервер аутентификации, который закрывает потребность бизнеса в организации единой точки входа (SSO) для всех корпоративных приложений. Вместо того чтобы собирать конструктор из открытых компонентов вроде Keycloak или платить за лицензии зарубежного ADFS, компания получает готовый продукт, разворачиваемый на собственных серверах.

Главное отличие от многих конкурентов — глубокая интеграция с российской инфраструктурой. Identity Blitz умеет работать с ЕСИА (Госуслуги), поддерживает ГОСТ-криптографию и адаптирован под требования 152-ФЗ. При этом система не замыкается на локальном контуре: она поддерживает современные протоколы (OAuth 2.0, SAML, OpenID Connect) и может выступать как провайдером, так и потребителем идентификационных данных.

Ключевые возможности

  • Единый вход (SSO) для веб-приложений, десктопных программ и мобильных клиентов: пользователь логинится один раз и получает доступ ко всем подключённым сервисам.
  • Многофакторная аутентификация (MFA) с поддержкой TOTP-токенов, Push-уведомлений, биометрии и аппаратных ключей.
  • Беспарольный вход — использование сертификатов или биометрических шаблонов вместо классических паролей.
  • Подключение к ЕСИА для организаций, работающих с госуслугами — возможность входа через учётную запись Госуслуг.
  • Управление сессиями и политиками паролей с централизованным администрированием.
  • Аудит и журналирование всех событий аутентификации с экспортом в SIEM-системы.
  • Гибкая кастомизация страниц входа под фирменный стиль компании.
  • Высокая доступность — поддержка кластеризации и отказоустойчивых конфигураций.

Кому подойдёт

Identity Blitz — это решение для среднего и крупного бизнеса, который устал от «зоопарка» учётных записей и хочет навести порядок в доступе к корпоративным системам. Продукт будет полезен:

  • IT-департаментам компаний с численностью сотрудников от 100 человек, где уже есть 1С, CRM, биллинг и внутренние порталы, требующие единой точки входа.
  • Финансовым организациям и банкам, где требования к безопасности и соответствию регуляторам особенно высоки.
  • Государственным учреждениям и компаниям с госучастием, которым необходима интеграция с ЕСИА.
  • Интеграторам, которые ищут замену Keycloak в проектах импортозамещения и хотят предлагать заказчикам поддерживаемое решение с российской лицензией.

Плюсы и минусы

Плюсы:

  • Полностью российское ПО — отсутствие рисков ухода вендора и проблем с санкциями.
  • Готовая интеграция с ЕСИА, что экономит недели разработки.
  • Более простая настройка по сравнению с Open Source-аналогами: меньше ручной работы с конфигурацией.
  • Нативная поддержка отечественной криптографии (ГОСТ).
  • Кластерное исполнение для крупных организаций.

Минусы:

  • Коммерческая лицензия — в отличие от бесплатного Keycloak, за продукт нужно платить.
  • Сообщество и количество готовых примеров меньше, чем у зарубежных аналогов.
  • Документация ориентирована на российские реалии, что может быть непривычно для команд, работавших с ADFS.

Частые вопросы

Сложно ли мигрировать с Keycloak на Identity Blitz?

В большинстве случаев достаточно перенастроить точки интеграции в приложениях, так как поддерживаются стандартные протоколы OIDC и SAML. Сами приложения менять не придётся — нужно лишь обновить URL и параметры подключения на стороне клиента.

Поддерживает ли Identity Blitz вход по биометрии?

Да, платформа поддерживает биометрическую аутентификацию, включая работу с мобильными устройствами. Конкретный набор методов зависит от версии продукта и подключённых провайдеров.

Можно ли развернуть сервер в изолированном контуре без доступа в интернет?

Да, это один из ключевых сценариев использования. Identity Blitz устанавливается на ваши серверы и может работать полностью офлайн, взаимодействуя только с внутренними системами компании.

Чем Identity Blitz отличается от ЕСИА?

ЕСИА — это государственная система идентификации, а Identity Blitz — корпоративный сервер аутентификации. Identity Blitz может использовать ЕСИА как один из внешних источников идентификации, но при этом остаётся независимым решением для внутренних нужд компании.

Часто задаваемые вопросы

Сколько стоит Blitz Identity Provider?

Публичного прайса нет. Стоимость лицензий, внедрения и сопровождения компания считает индивидуально: она зависит от состава модулей, версии продукта, числа пользователей, архитектуры внедрения и условий технической поддержки. Коммерческое предложение готовят по запросу после уточнения параметров проекта, а право использования оформляется лицензионным договором.

Можно ли протестировать продукт до покупки?

Да, на сайте есть онлайн-демо и дистрибутив для загрузки, а также презентация продукта. Срок бесплатного тестирования компания публично не называет, поэтому условия пилота стоит согласовать с отделом продаж по адресу commerce@idblitz.ru.

Какие протоколы аутентификации поддерживаются?

Сервер работает с OpenID Connect, OAuth 2.0, SAML и WS-Fed, а также поддерживает RADIUS для сетевого доступа, LDAP для каталогов пользователей и REST API для встраивания во внутренние сервисы. Такой набор закрывает большинство корпоративных и веб-приложений.

Как устроена интеграция с ЕСИА?

Продукт умеет подключаться к ЕСИА, то есть пользователь входит в систему учётной записью госуслуг. Для информационных систем есть отдельный модуль ESIA-Bridge — именно через него к ЕСИА подключились сайт МЧС России, Единая информационная система жилищного строительства ДОМ.РФ, НПФ Сбербанка и ряд региональных ведомств.

Подходит ли решение для импортозамещения?

Да, продукт позиционируется как замена Keycloak и Active Directory Federation Services (ADFS). Он включён в Реестр российского ПО, имеет сертификат ФСТЭК России и поддерживает отечественные операционные системы и СУБД, что важно для госорганов и компаний, обязанных переходить на российский софт.

Где разворачивается система и кто хранит учётные данные?

Сервер устанавливается во внутренней ИТ-инфраструктуре организации, то есть учётные записи и данные аутентификации остаются на её серверах. Готового публичного облачного тарифа компания не предлагает, поэтому потребуется собственная инфраструктура и администраторы.

Кто уже использует Blitz Identity Provider?

В публичном портфолио 12 внедрений. Среди них сквозная доменная аутентификация в Банке России, московская система управления доступом СУДИР (ГКУ «Информационный город»), вход через госуслуги на сайте МЧС России, корпоративный портал Группы НЛМК и единый вход для клиентов и партнёров Ru-Center.

Какие ещё продукты есть у компании?

Помимо сервера аутентификации в линейку входят Blitz Keeper, Blitz Inverter и мобильное приложение Blitz Key для iOS и Android. Отдельно упоминается плагин Blitz Smart Card Plugin, с помощью которого подписывают документы электронной подписью.

Альтернативы Identity Blitz