2FA / SSO для корпоративной почты на Keycloak + ANGIE
Свой 2FA-провайдер на Keycloak, SSO на уровне веб-сервера для OWA и Outlook-клиентов
Что сделано
Exchange не умеет второй фактор так, как было нужно. Трогать его внутренности никто бы не дал. Поставил ANGIE фронтом перед OWA и Outlook-клиентами, а 2FA вынес в Keycloak со своим провайдером. Сам Exchange не тронул ни строчкой. В проде, через эту схему ходит весь корпоративный почтовый поток.
Стек
KeycloakANGIEMS ExchangeOWAOutlookOIDCTOTP
Другие кейсы
- Единый источник правды по инфраструктуре
- Enterprise-инфраструктура с нуля
- Управляемый клиент корпоративного доступа
- Внутренний удостоверяющий центр с ACME
- Шлюз доступа к отчётам по группам каталога
- Самообслуживание рабочих мест: софт и VDI
- Гигиена Active Directory: аудит и починка GPO
- Модернизация Active Directory
- Zabbix + Grafana и автоматизация
- Сеть между офисами и ЦОД
- Виртуализация и vCenter
- Распределённый Veeam и DRP
- Агент вопрос-ответ по инфраструктуре на MCP
- Multi-agent workflow для разработки в соло
- LLM-анализ звонков и BI/CRM pipeline