23 сентября 2026 / время чтения: 4 мин. / всего просмотров: 15

Новые агенты MFASOFT расширяют возможности интеграции MFA в Windows


Российская компания MFASOFT расширила возможности своего программного комплекса Secure Authentication Server (SAS), выпустив два новых агента для среды Microsoft Windows.

MFASOFT NPS Extension предназначен для подключения второго фактора аутентификации к серверу Microsoft Network Policy Server, а LDAP Synchronization Agent (LSA) for Windows — для синхронизации учетных записей пользователей и групп из корпоративных каталогов. Оба агента входят в состав SAS начиная с версии 1.15 и доступны заказчикам, имеющим права на использование соответствующих версий продукта.

Инфраструктура Microsoft по-прежнему занимает важное место в ИТ-ландшафте российских организаций. В частности, Active Directory широко применяется для централизованного управления учетными записями и ресурсами корпоративной сети. При этом переход на отечественные службы каталогов остается непростой задачей: по данным исследования К2Тех, 76 % опрошенных компаний испытывают затруднения с выбором российских решений для замены Microsoft Active Directory. Для многих организаций сохранение существующей инфраструктуры — осознанный выбор, обусловленный затратами на миграцию, требованиями к непрерывности работы и необходимостью поддерживать уже внедренные ИТ-системы. Поэтому возможность подключить многофакторную аутентификацию без масштабной перестройки инфраструктуры становится существенным фактором.

Программный комплекс MFASOFT Secure Authentication Server разработан на открытом мультиплатформенном технологическом стеке, который поддерживает в том числе и серверы с Windows: сервер аутентификации и агенты SAS запускаются в контейнерной среде Docker. Для организаций, переходящих с прежних решений, предусмотрен режим миграции агента RADIUS, позволяющий постепенно переводить пользователей на SAS.

Вместе с тем не все заказчики готовы развертывать контейнерную инфраструктуру или переключать свои приложения на новые агенты аутентификации. Для таких сценариев MFASOFT ранее выпустила агенты для Active Directory Federation Services (ADFS) и MFASOFT Logon. Новые модули дополняют этот набор и позволяют использовать SAS в инфраструктурах на базе Windows, в том числе при подключении к серверу аутентификации, работающему в облаке.

MFASOFT NPS Extension — программное расширение для Microsoft Network Policy Server (NPS), входящего в состав Windows Server и обеспечивающего централизованную аутентификацию пользователей по протоколу RADIUS при подключении к сетевым ресурсам и приложениям. Агент позволяет дополнить существующий процесс аутентификации вторым фактором — одноразовым паролем или пуш-уведомлением. Проверка второго фактора выполняется на сервере аутентификации MFASOFT Secure Authentication Server, что обеспечивает централизованное управление многофакторной аутентификацией пользователей. MFASOFT NPS Extension поддерживает схему PAP в одноэтапном (Access-Request) и двухэтапном (Access-Challenge) режимах. Таким образом, организации могут подключить второй фактор к существующей инфраструктуре на базе Windows Server без замены NPS.

LDAP Synchronization Agent (LSA) — агент для Microsoft Windows, предназначенный для автоматической синхронизации пользователей и групп из корпоративных каталогов с соответствующими объектами в SAS. LSA поддерживает каталоги на базе Microsoft Active Directory и FreeIPA. Агент извлекает информацию о пользователях и группах, после чего создает и актуализирует соответствующие учетные записи и группы в SAS. Подключение к каталогу выполняется в режиме чтения, начиная с выбранного контейнера LDAP и с использованием учетной записи, обладающей необходимыми правами. Агент упрощает подключение корпоративного каталога к SAS и позволяет использовать уже существующую структуру пользователей и групп для централизованного управления многофакторной аутентификацией.

Оба агента выпущены в виде установочных пакетов Microsoft Installer (.msi) и совместимы с операционными системами Microsoft Windows Server (в варианте установки Server with Desktop Experience) 2016, 2019, 2022 и 2025, а агент LSA — и с Microsoft Windows 10 и 11. Для обеспечения непрерывной работы агенты могут работать в дублированных конфигурациях.

«Все понимают, что многофакторная аутентификация стала обязательным элементом системы информационной безопасности в компаниях любого масштаба. Но не все организации готовы ради ее внедрения осваивать Docker, развертывать дополнительную инфраструктуру и мигрировать серверные компоненты на Linux. Мы же предлагаем практичный вариант: агенты SAS, работающие непосредственно на Windows Server. Тем самым мы снижаем порог входа в централизованную корпоративную аутентификацию и в целом повышаем уровень безопасности для российских организаций – даже для тех, кто пока не может отказаться от Windows», — отметил Михаил Рожнов, технический директор MFASOFT.

Похожие новости

Новость

НСИС перешла на «СёрчИнформ КИБ» для защиты конфиденциальных данных

Новость

Месяц до Форума ВБА-2026: сотни новых ИТ-решений и услуг для банков

Новость

Oberon и Eltex: как интегратор и вендор строят защищённые сети

Новость

Servicepipe упростила доступ к своим ИБ-продуктам

  1. 05 CodeScoring запустила собственное хранилище артефактов CodeScoring.Save
  2. 06 В России запустили цикл анимационных роликов про ИБ
  3. 07 Zecurion и АМТ-ГРУП объявляют о совместимости продуктов
  4. 08 В СНГ доля компаний с активностью вредоносов выросла до 70%
  5. 09 26% вредоносных файлов в сетевом трафике — документы MS Office
  6. 10 PT и ПНТ заключили соглашение о стратегическом сотрудничестве
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»