Перейти к основному содержимому
Didit привлёк $7,5 млн на инфраструктуру для идентификации и борьбы с мошенничеством
Didit
В блог
Блог · 7 марта 2026 г.

Федеративные учетные данные с Didit и Keycloak: Мощный тандем (RU)

Узнайте, как интегрировать надежные возможности верификации личности Didit с Keycloak для создания безопасной, масштабируемой и соответствующей требованиям системы федеративной идентификации.

Автор: DiditОбновлено
blog-32498-thumbnail.webp

Бесшовная интеграцияKeycloak предлагает надежное решение с открытым исходным кодом для управления идентификацией и доступом, которое можно значительно улучшить за счет интеграции внешних служб проверки личности, таких как Didit.

Повышенная безопасность и соответствие требованиямСочетание IAM Keycloak с передовыми продуктами верификации Didit, такими как проверка ID и пассивная и активная проверка активности, усиливает безопасность и помогает соответствовать нормативным требованиям, таким как KYC и AML.

Оптимизированный пользовательский опытФедеративные учетные данные снижают трение для пользователей, позволяя им повторно использовать существующие цифровые удостоверения, в то время как Didit обеспечивает легитимность и верификацию базовой личности, создавая доверительную среду.

Модульное преимущество DiditИИ-нативная, модульная архитектура Didit и бесплатный базовый KYC предлагают беспрецедентную гибкость и экономичность для интеграции разнообразных проверок личности в любую федеративную систему на базе Keycloak.

Сила федеративных учетных данных

В современном цифровом мире пользователи ожидают беспрепятственного доступа к услугам без необходимости создавать новые учетные записи для каждой платформы. Федеративные учетные данные решают эту проблему, позволяя пользователям однократно аутентифицироваться у доверенного поставщика удостоверений (IdP) и получать доступ к нескольким поставщикам услуг (SP). Это не только улучшает пользовательский опыт, но и централизует управление идентификацией, уменьшая поверхность атаки и упрощая соблюдение требований. Keycloak, как ведущее решение с открытым исходным кодом для управления идентификацией и доступом (IAM), отлично справляется с этой федерацией, поддерживая протоколы, такие как OpenID Connect и SAML.

Однако сила федеративных учетных данных зависит от достоверности базовой личности. Как убедиться, что личность, заявленная IdP, действительно связана с реальным, законным человеком? Именно здесь незаменимой становится надежная платформа для проверки личности. Интеграция такого решения, как Didit, с Keycloak позволяет организациям проверять подлинность личности в критические моменты, такие как первоначальная регистрация или транзакции с высоким риском, гарантируя тщательную проверку даже федеративных пользователей.

Зачем интегрировать Didit с Keycloak?

Keycloak обеспечивает прочную основу для IAM, но он по своей сути не выполняет глубокую проверку личности или предотвращение мошенничества. Didit восполняет этот пробел, предлагая полный набор ИИ-нативных продуктов для проверки личности, которые могут быть легко интегрированы в рабочие процессы Keycloak. Эта интеграция создает мощную защиту от мошенничества с идентификацией и улучшает соответствие требованиям.

Рассмотрим сценарий, когда пользователь регистрируется через социальный вход (федеративная идентификация) через Keycloak. В то время как Keycloak обрабатывает аутентификацию с социальным IdP, Didit может вмешаться, чтобы выполнить проверку ID, проверяя государственный документ пользователя, и даже запуская пассивные и активные проверки активности, чтобы подтвердить, что пользователь является реальным, присутствующим человеком, а не дипфейком или попыткой спуфинга. Этот многоуровневый подход гарантирует, что федеративная идентификация не просто аутентифицирована, но и верифицирована.

Кроме того, для отраслей, требующих строгого соблюдения нормативных требований, проверка и мониторинг AML от Didit могут быть запущены после федерации, чтобы убедиться, что пользователь не находится в каких-либо списках наблюдения. Эта объединенная мощь позволяет компаниям использовать удобство федеративных удостоверений, сохраняя при этом высочайшие стандарты безопасности и соответствия требованиям.

Практические сценарии интеграции

Интеграция Didit с Keycloak может быть достигнута несколькими способами, в зависимости от ваших конкретных вариантов использования и рабочего процесса. Общий подход включает использование прослушивателей событий Keycloak или пользовательских потоков для запуска служб верификации Didit.

1. Проверка после регистрации

После того как пользователь успешно аутентифицируется через федеративный IdP через Keycloak, вы можете настроить Keycloak на перенаправление пользователя в поток верификации на базе Didit. Это может включать:

  • Проверка документов: Пользователь загружает свой идентификационный документ, который проверка ID Didit (OCR, MRZ, штрих-коды) обрабатывает для извлечения данных и проверки подлинности.
  • Обнаружение активности: Пассивная и активная проверка активности Didit гарантирует, что пользователь жив и присутствует, предотвращая атаки с использованием поддельных презентаций.
  • Сравнение лиц: 1:1 сравнение лиц может сравнивать селфи пользователя с фотографией на его идентификационном документе.

После завершения верификации Didit результаты могут быть отправлены обратно в Keycloak через вебхуки или вызовы API, обновляя профиль пользователя со статусом «проверено» или запуская дальнейшие действия.

2. Прогрессивное профилирование и пошаговая аутентификация

Для приложений, требующих разных уровней гарантии, вы можете реализовать прогрессивное профилирование. Первоначальная федеративная аутентификация обеспечивает базовый доступ, а действия с более высоким риском (например, крупные финансовые транзакции, доступ к конфиденциальным данным) запускают процесс пошаговой верификации с использованием Didit. Потоки аутентификации Keycloak могут быть настроены для запроса дополнительной верификации, такой как новая верификация NFC электронного паспорта для высочайшего уровня гарантии, прежде чем предоставить доступ к конфиденциальным ресурсам.

3. Непрерывный мониторинг и соответствие требованиям

Проверка и мониторинг AML от Didit могут быть интегрированы для постоянной проверки личности пользователей на предмет списков санкций и баз данных PEP. Это крайне важно для постоянного соблюдения требований, особенно для финансовых услуг. Keycloak может периодически запускать эти проверки или реагировать на уведомления вебхуков от Didit, если статус пользователя изменяется.

Хранение данных и конфиденциальность в федеративной системе

При работе с конфиденциальными данными личности, особенно в федеративном контексте, хранение данных и конфиденциальность имеют первостепенное значение. Didit действует как обработчик данных, а вы остаетесь контроллером данных. Didit разработан для поддержки GDPR и других местных режимов защиты данных, предлагая настраиваемые политики хранения данных. Вы можете установить сроки хранения от 1 месяца до 10 лет или даже вручную удалить отдельные сеансы из Business Console. Этот гранулированный контроль гарантирует, что ваше федеративное решение для идентификации остается соответствующим развивающимся правилам конфиденциальности, независимо от того, откуда аутентифицируются ваши пользователи.

Как Didit помогает

Didit — это ИИ-нативная платформа идентификации, ориентированная на разработчиков, которая идеально дополняет надежные возможности IAM Keycloak. Благодаря открытой модульной архитектуре Didit позволяет подключать и использовать проверки идентификации именно там, где они вам нужны в ваших рабочих процессах, управляемых Keycloak. Бесплатный базовый KYC от Didit означает, что вы можете начать работу без предоплаты, эффективно и результативно проверяя личности.

Наш комплексный набор включает проверку ID (OCR, MRZ, штрих-коды), пассивную и активную проверку активности для предотвращения мошенничества, сопоставление лиц 1:1 и поиск лиц для биометрической аутентификации, а также проверку и мониторинг AML для соответствия требованиям. Для услуг с возрастными ограничениями наша конфиденциальная оценка возраста бесценна. Каждый продукт разработан для бесшовной интеграции через чистые API, что упрощает для разработчиков создание сложной проверки личности в потоках Keycloak.

ИИ-нативный подход Didit обеспечивает высокую точность и постоянное улучшение обнаружения мошенничества. Используя Didit, вы можете автоматизировать доверие, управлять рисками и получать структурированные данные о личности, превращая вашу федеративную систему идентификации на базе Keycloak в неприступную крепость безопасности и удобства.

Готовы начать?

Готовы увидеть Didit в действии? Получите бесплатную демонстрацию сегодня.

Начните бесплатно проверять личности с бесплатным тарифом Didit.

Инфраструктура для идентификации и борьбы с мошенничеством.

Единый API для KYC, KYB, мониторинга транзакций и проверки кошельков. Интеграция за 5 минут.

Попросите ИИ кратко изложить эту страницу
Внедрение федеративных учетных данных с Didit и Keycloak.