Управляемый клиент корпоративного доступа
Нативные клиенты под Windows и macOS с подписанной политикой · доверие обновлений привязано к центру выдачи
Что сделано
Клиент корпоративного доступа под Windows и macOS плюс серверная панель политик. Политику подписываю ECDSA P-256, клиент проверяет её встроенным ключом. Доверие обновлений привязал к выдающему центру, а не к отпечатку. С отпечатком перевыпуск сертификата положил бы обновления сразу всему парку. Машинные данные и профиль пользователя развёл. Вход в панель доменный, по Kerberos. Тесты выросли с 31 до 175. Всё в проде.
Стек
.NET 8Swift / AppKitWiX / MSImacOS pkgECDSA P-256Kerberos / SPNEGOAuthenticode
Другие кейсы
- Единый источник правды по инфраструктуре
- 2FA / SSO для корпоративной почты на Keycloak + ANGIE
- Enterprise-инфраструктура с нуля
- Внутренний удостоверяющий центр с ACME
- Шлюз доступа к отчётам по группам каталога
- Самообслуживание рабочих мест: софт и VDI
- Гигиена Active Directory: аудит и починка GPO
- Модернизация Active Directory
- Zabbix + Grafana и автоматизация
- Сеть между офисами и ЦОД
- Виртуализация и vCenter
- Распределённый Veeam и DRP
- Агент вопрос-ответ по инфраструктуре на MCP
- Multi-agent workflow для разработки в соло
- LLM-анализ звонков и BI/CRM pipeline