| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Описание |
Программное обеспечение для организации многофакторной аутентификации для привилегированных учётных записей пользователей.
|
|
|
| Общие требования к ПО |
Программное обеспечение (далее — Система) должно состоять из следующих компонентов:
компонент механизма интеграции по технологии Oauth/OpenID;
компоненты механизма интеграции c операционными системами Windows/Linux;
компонент синхронизации данных с другими системами и узлами Системы.
Система должна функционировать на компьютерах, работающих под управлением операционных систем:
Astra Linux Special Edition 1.7
Astra Linux Special Edition 1.8
Microsoft Windows Server.
Архитектура Системы должна обеспечивать возможность размещения компонентов на различных сетевых расположениях (хостах и портах), в том числе размещения отдельных интерфейсов Системы в DMZ.
Аппаратная конфигурация Системы (минимально необходимые технические требования для компонентов системы) предоставляются Заказчику Исполнителем перед началом внедрения системы.
Механизмы синхронизации данных между узлами Системы должны обеспечивать надёжную передачу данных в условиях нестабильного канала связи.
Компоненты Системы должны поддерживать развёртывание в режиме отказоустойчивого кластера.
Система должна иметь поддержку шифрования данных, используемых в системе, выполненную на уровне приложения (работы системы) или на уровне базы данных.
Все компоненты Системы, взаимодействующие между собой, должны проводить взаимную аутентификацию.
Пользователи Системы должны взаимодействовать с Системой посредством защищенного соединения, установленного между пользователем системы и системой.
|
|
|
| Функциональные характеристики к ПО |
предоставление административного интерфейс для настройки параметров OAuth 2.0 и OpenID Connect 1.0 подключенных информационных систем Заказчика, в том числе параметров атрибутов учётной записи пользователя, передаваемых в составе данных аутентификации информационной системе Заказчика, и правил (процедур, сценариев) их вычисления на основании атрибутов учётной записи;
функциональность однократного выхода во всех приложениях Системы, подключенных по технологиям OAuth/OpenID Connect при завершении сессии (выходе из системы) пользователя в любом из приложений;
Функции авторизации должны обеспечивать:
реализацию механизма контроля доступа к приложениям посредством групп доступа в Системе;
создание и редактирование групп доступа, а также включать или исключать из групп доступа пользователей и приложения;
формирование дополнительных наборов объектов доступа и операций над объектами доступа для каждого приложения, подключенного к Системе;
вычисление и формирование набора объектов доступа и операций над объектами доступа, разрешённых пользователю в рамках текущего сеанса и их передачу в приложение, подключенное к Системе, получаемый приложением;
|
|
|
|
возможность настройки многофакторного сценария аутентификации для каждого подключенного к Системе приложения;
однократность аутентификации пользователя при переходе между различными приложениями, если пользователь уже прошёл аутентификацию по требуемым факторам аутентификации;
Взаимодействие системы с источниками информации о пользователях должно обеспечивать;
возможность автоматического назначения прав доступа по умолчанию посредством групп для всех новых пользователей;
выполнение проверки пароля пользователя во внешнем LDAP-каталоге (LDAP-аутентификация);
создание учётной записи пользователя на основании сведений из LDAP-каталога, если пользователь проходит аутентификацию с учётной записью впервые, но информация о нём есть в LDAP-каталоге;
функцию синхронизации пользователей и данных профилей пользователей из LDAP-каталогов по расписанию, в том числе с возможностью загрузки информации о доменных группах пользователя и автоматическим обновлением сведений о членстве пользователя в группе в Системе.
Функции подключения приложений к системе должны обеспечивать:
возможность подключения к информационным системам Заказчика в части аутентификации пользователей через Систему;
подключение информационных систем Заказчика к Системе в части аутентификации должно осуществляться путём настройки параметров подключения в административном интерфейсе Системы, без необходимости правки конфигурационных файлов или правки программного кода компонентов Системы;
возможность выполнения аутентификации с использованием следующих протоколов и стандартов:
OAuth 2.0;
OpenID Connect 1.0;
|
|
|
|
Система должна обеспечивать централизованное управление следующими информационными сущностями в инфраструктуре Заказчика:
учётными записями пользователей;
основными и дополнительными атрибутами профиля пользователей;
программными и аппаратными факторами аутентификации пользователей;
сессиями аутентификации и авторизации пользователя;
сценариями многофакторной аутентификации;
Многофакторная аутентификация должна обеспечивать:
настройку сценариев аутентификации через административный интерфейс Системы, без необходимости правки конфигурационных файлов, программного кода либо каких-либо ещё низкоуровневых операций;
возможность указания одного или нескольких факторов аутентификации, проверяемых на этом шаге на каждом шаге сценария аутентификации в Системе для каждого приложения одного или нескольких факторов аутентификации, проверяемых на этом шаге;
возможность адаптивных сценариев многофакторной аутентификации, учитывающих данные сети пользователя и предоставленные пользователем факторы аутентификации;
использование в сценариях аутентификации как минимум следующего набора факторов аутентификации:
логин-пароль (хранимый в Системе);
логин-пароль (хранимый в подключенном к Системе LDAP-каталоге);
Push в мобильное приложение-аутентификатор;
|
|
|
| Требования к предоставляемой документации |
Документация для программных продуктов, должна включать документы, на русском языке, в том числе «Руководство пользователя (администратора)», которая должна детально описывать процесс установки, настройки и эксплуатации соответствующего программного продукта
|
|
|
| Требования к средствам активации ПО |
Предоставление заказчику электронного ключа активации системы с возможностью добавления не менее 50 учётных записей привилегированных пользователей на период действия неисключительных прав.
|
|
|
| Требования к обновлению и технической поддержке ПО |
Возможность получения обновлений ПО и предоставления новых версий ПО по мере их выхода (через интернет) в течение периода действия неисключительных прав.
Техническая поддержка системы 24/7 должна обеспечивать ее стабильную работу, оперативное устранение неисправностей и предоставление консультаций по вопросам эксплуатации по телефону, электронной почте или через веб-портал производителя в течение периода действия неисключительных прав.
|
|
|
| Требования к наличию сертификатов ФСТЭК |
Заказчику должны быть переданы заверенные Исполнителем копии документов, подтверждающие соответствие лицензий требованиям действующего законодательства (сертификат соответствия требованиям Федеральной службы по техническому и экспортному контролю).
|
|
|
| Срок действия неисключительного права |
12 месяцев |
|
|
| Класс программ для электронных вычислительных машин и баз данных |
(03.12) Средства управления доступом к информационным ресурсам |
|
|
| Способ предоставления |
Копия электронного экземпляра |
|
|
| Вид лицензии |
Простая (неисключительная) |
|
|