VK Cloud logo
Обновлена 15 апреля 2024 г. в 08:50

Аккаунты

Кто создает аккаунты?

Аккаунты могут быть созданы:

  • пользователем самостоятельно после регистрации;
  • с помощью экспорта из LDAP-систем.

После регистрации клиент самостоятельно управляет правами доступа, включая приглашение пользователей, настройку уровня доступа, двухфакторной аутентификации и т.д.

Какие методы безопасной аутентификации применяются для пользователей личного кабинета?

Аутентификация выполняется с помощью логина и пароля, которые не передаются в открытом виде. Дополнительно можно подключить двухфакторную аутентификацию (2FA) с использованием TOTP.

Что рекомендовано для защиты аккаунта личного кабинета?

Используйте длинные и сложные пароли из нескольких категорий символов, а также включите двухфакторную аутентификацию для аккаунта.

Поддерживается ли технология единого входа (Single Sign-On, SSO) для пользователей VK Cloud?

Да, поддерживается. Есть возможность подключить систему SSO клиента для входа в личный кабинет VK Cloud, используя протоколы SAML или ADFS.

Можно ли применять парольную политику, соответствующую требованиям клиента?

Да, можно. Для этого необходимо подключить к платформе LDAP-сервер клиента, используя протоколы SAML или ADFS, и контролировать парольную политику на этом сервере.

Применяется ли ролевая модель разграничения доступа (Role Based Access Control, RBAC)?

Да, применяется. Подробнее в разделе Права и разрешения.

Возможно ли настроить временный доступ к ресурсам (Just in Time Access, JIT) без создания пользователя?

Да, возможна реализация на стороне клиента с использованием SAML.

Что делать в случае компрометации аккаунта?

Измените пароль от аккаунта. Если не удалось этого сделать, обратитесь в техническую поддержку.