Единый вход в приложения
Blitz Identity Provider поддерживает технологию единого входа (Single Sign-On), взаимодействуя с приложениями посредством следующих протоколов запроса идентификации и аутентификации:
- SAML 2.0 Web Browser SSO Profile.
- OAuth 2.0.
- OpenID Connect 1.0.
Усиленная аутентификация
Вход по паролю может быть усилен кодами, отправляемыми по SMS или генерируемыми мобильным приложением (например, Google Authenticator). Сотрудники также могут использовать средство электронной подписи (например, смарт-карты или USB-токены).
Сеть доверия
Сотрудникам другой организации или филиала можно будет дать доступ к информационным ресурсам пользователя, не подвергаясь риску несанкционированного доступа. Для этого в обеих компаниях с использованием Blitz Identity Provider необходимо настроить отношения доверия (Identity Federation). Тогда сотрудники другой организации, используя свою единую учетную запись, смогут работать с ресурсами организации клиента.