Разбор сайта вашей ИТ-компании от экспертов в поисковом маркетинге

Материалы подготовлены на основе открытых источников, внутренних исследований и методологии оценки сервисов IAM от команды HighTime. Все данные актуальны и регулярно обновляются по мере изменений показателей каждой компании.

Каталог IAM решений

IAM решения для управления доступом

Подберите сервис, который снижает риск несанкционированного входа, ускоряет онбординг и отзыв прав, помогает контролировать привилегированные аккаунты и готовить данные для проверок. На странице собраны IAM-решения с возможностью сравнения по функциональным классам, интеграциям, модели развёртывания, поддержке российского рынка и ограничениям внедрения.

Материалы подготовлены на основе открытых источников, внутренних исследований и методологии оценки сервисов IAM от команды HighTime. Все данные актуальны и регулярно обновляются по мере изменений показателей каждой компании.

Исследует и тестирует B2B-сервисы, формирует собственные рейтинги по авторской методологии

С 2011 года помогает SaaS-компаниям в США и Европе расти за счёт SEO, анализа спроса, конкурентного позиционирования и понимания B2B-аудиторий. Рассматривает IAM-решения с позиции технологического и бизнес-анализа: какие задачи они закрывают, каким компаниям подходят, как отличаются по зрелости, интеграциям, масштабу внедрения и рыночной устойчивости.

ТОП-3 IAM решения – Выбор эксперта

Узнайте больше о сервисах IAM

Selectel IAM

выбор эксперта

HighTime Tech index

85,5 балла / 100

Класс: Cloud IAM

Поставка: облако

Сегмент: cloud/DevOps

Контур: Selectel

Selectel IAM — сервис управления доступами к ресурсам облачной и инфраструктурной платформы Selectel. Он помогает разграничивать права команд, администраторов и сервисных аккаунтов.

Для бизнеса это снижает риск ошибок в облачной инфраструктуре и упрощает контроль доступа при росте проектов. Главный результат — прозрачное управление правами внутри экосистемы Selectel.

Функции

  • Создаёт облачных пользователей
  • Выдаёт роли доступа
  • Настраивает политики прав
  • Разделяет проекты команд
  • Создаёт сервисные аккаунты
  • Ограничивает доступ к ресурсам
  • Фиксирует действия пользователей
  • Подключает управление через API

Jacarta System

выбор эксперта

HighTime Tech index

36,1 балла / 100

Класс: Token/PKI

Поставка: неизвестно

Сегмент: госсектор/банки

Контур: строгий доступ

JaCarta Management System — система управления токенами, смарт‑картами и сертификатами для строгой аутентификации. Она помогает централизованно выпускать, обслуживать и блокировать носители доступа.

Для бизнеса это снижает риск неконтролируемого использования ключей и упрощает работу с юридически значимыми процессами. Главный результат — управляемый жизненный цикл аппаратных средств доступа.

Функции

  • Выпускает аппаратные токены
  • Выдаёт смарт-карты пользователям
  • Управляет цифровыми сертификатами
  • Блокирует носители доступа
  • Разблокирует носители доступа
  • Проверяет владельцев ключей
  • Фиксирует операции с носителями
  • Обслуживает ключевую инфраструктуру

Cloud.ru IAM

выбор эксперта

HighTime Tech index

28,6 балла / 100

Класс: Cloud IAM

Поставка: облако

Сегмент: cloud enterprise

Контур: Cloud.ru

Cloud.ru IAM — сервис управления доступами внутри облачной платформы Cloud.ru. Он помогает разделять права между командами, проектами и сервисными аккаунтами в облаке.

Для бизнеса это снижает риск лишних прав у разработчиков и администраторов, а также упрощает контроль облачных расходов и операций. Главный результат — управляемый доступ к облачным ресурсам Cloud.ru.

Функции

  • Создаёт облачных пользователей
  • Назначает роли доступа
  • Настраивает политики доступа
  • Разделяет облачные проекты
  • Создаёт сервисные аккаунты
  • Ограничивает доступ к ресурсам
  • Фиксирует облачные операции
  • Подключает доступ через API

Solar inRights

HighTime Tech index

25,9 балла / 100

Класс: IGA

Поставка: неизвестно

Сегмент: крупный бизнес

Контур: корпоративный

Solar inRights — IGA‑решение для компаний, которым нужно управлять правами, согласованиями и аудитом доступа. Сервис помогает понять, кто и почему имеет доступ к системам, а также быстрее готовить данные для проверок.

Это снижает трудозатраты ИБ, ИТ и внутреннего аудита. Главный результат — прозрачная картина прав доступа и меньше риска избыточных полномочий.

Функции

  • Создаёт заявки на доступ
  • Маршрутизирует согласование прав
  • Проводит ревизию доступов
  • Формирует ролевую модель
  • Выявляет избыточные полномочия
  • Готовит отчёты для аудита
  • Проверяет конфликтные права
  • Фиксирует историю согласований

Indeed Identity

HighTime Tech index

23,9 балла / 100

Класс: Identity security

Поставка: неизвестно

Сегмент: enterprise

Контур: корпоративный

Indeed Identity — набор решений для управления цифровыми идентичностями, аутентификацией и привилегированным доступом в крупных компаниях. Сервис помогает снизить риск входа по скомпрометированным паролям и контролировать доступ к критичным системам.

Для бизнеса это означает меньше инцидентов, меньше ручного контроля и понятнее ответственность пользователей. Главный результат — безопасное управление доступом без потери управляемости ИТ‑процессов.

Функции

  • Проверяет личность пользователя
  • Подключает второй фактор
  • Организует единый вход
  • Выдаёт доступы сотрудникам
  • Ограничивает привилегированные права
  • Контролирует действия администраторов
  • Фиксирует события безопасности
  • Интегрируется с ИБ-системами

Avanpost

HighTime Tech index

21,3 балла / 100

Класс: IAM/IDM

Поставка: неизвестно

Сегмент: средний/крупный

Контур: корпоративный

Avanpost — IAM/IDM‑решение для компаний, которым нужно централизовать пользователей, доступы, SSO и MFA. Сервис помогает сократить ручное заведение учётных записей и быстрее отзывать права при увольнении.

Это снижает риск доступа бывших сотрудников к данным и уменьшает нагрузку на ИТ. Главный результат — управляемый доступ к корпоративным системам без разрозненных заявок и таблиц.

Функции

  • Создаёт учётные записи
  • Назначает права доступа
  • Отзывает доступы сотрудников
  • Подключает единый вход
  • Включает многофакторную проверку
  • Синхронизирует корпоративные каталоги
  • Фиксирует события входа
  • Централизует управление учётками

АйТи Бастион

HighTime Tech index

20,5 балла / 100

Класс: PAM

Поставка: неизвестно

Сегмент: enterprise

Контур: критичный доступ

АйТи Бастион — PAM‑решение для контроля администраторов, подрядчиков и других привилегированных пользователей. Сервис помогает фиксировать действия в критичных системах и снижать риск злоупотреблений с высокими правами.

Для бизнеса это уменьшает вероятность простоев, утечек и спорных инцидентов без доказательств. Главный результат — контролируемый и проверяемый доступ администраторов.

Функции

  • Выдаёт привилегированный доступ
  • Ограничивает права администраторов
  • Записывает админские сессии
  • Фиксирует действия пользователей
  • Контролирует доступ подрядчиков
  • Хранит привилегированные пароли
  • Отслеживает критичные подключения
  • Помогает расследовать инциденты

MULTIFACTOR

HighTime Tech index

17,1 балла / 100

Класс: MFA/SSO

Поставка: неизвестно

Сегмент: МСБ/средний

Контур: удалённый доступ

MULTIFACTOR — решение для многофакторной аутентификации и SSO, подходящее компаниям с удалённым доступом, VPN и распределёнными командами. Сервис помогает защитить вход в системы даже при утечке пароля.

Это снижает вероятность взлома учётных записей и уменьшает затраты на разбор инцидентов. Главный результат — быстрый рост защищённости доступа без внедрения комплексного IAM‑проекта.

Функции

  • Включает второй фактор
  • Организует единый вход
  • Защищает VPN-подключения
  • Проверяет RDP-доступ
  • Защищает SSH-подключения
  • Применяет политики входа
  • Фиксирует попытки входа
  • Блокирует рискованные входы

ALD pro

HighTime Tech index

15,5 балла / 100

Класс: Directory

Поставка: неизвестно

Сегмент: госсектор/enterprise

Контур: Linux-инфраструктура

ALD Pro — инфраструктурное решение для централизованного управления пользователями, группами и политиками в Linux‑среде. Оно подходит компаниям, которые переходят на российский инфраструктурный стек и хотят снизить зависимость от зарубежных каталогов.

Сервис помогает ИТ централизовать администрирование рабочих станций и серверов. Главный результат — управляемая доменная инфраструктура на российском Linux‑контуре.

Функции

  • Создаёт пользователей домена
  • Управляет группами пользователей
  • Настраивает политики безопасности
  • Подключает серверы к домену
  • Подключает рабочие станции
  • Централизует вход пользователей
  • Администрирует доменную инфраструктуру
  • Контролирует Linux-контур

Passwork

HighTime Tech index

15,2 балла / 100

Класс: Password manager

Поставка: неизвестно

Сегмент: МСБ/средний

Контур: пароли команд

Passwork — корпоративный менеджер паролей для команд, которым нужно убрать пароли из таблиц, браузеров и мессенджеров. Сервис помогает безопасно хранить и передавать доступы внутри отделов.

Это снижает риск утечек и экономит время ИТ на поиске, смене и передаче паролей. Главный результат — понятный контроль командных паролей без сложного IAM‑проекта.

Функции

  • Хранит командные пароли
  • Передаёт доступы сотрудникам
  • Создаёт защищённые хранилища
  • Назначает роли пользователей
  • Группирует доступы команд
  • Фиксирует действия пользователей
  • Импортирует сохранённые пароли
  • Экспортирует данные доступа

Исследует и тестирует B2B-сервисы, формирует собственные рейтинги по авторской методологии

С 2011 года помогает SaaS-компаниям в США и Европе расти за счёт SEO, анализа спроса, конкурентного позиционирования и понимания B2B-аудиторий. Рассматривает IAM-решения с позиции технологического и бизнес-анализа: какие задачи они закрывают, каким компаниям подходят, как отличаются по зрелости, интеграциям, масштабу внедрения и рыночной устойчивости.

Разместите свой продукт в нашем рейтинге и привлеките больше клиентов

Свяжитесь с нами прямо сейчас — мы быстро добавим ваш продукт в каталог и вы получите больше просмотров и заявок.

Руководство по выбору сервисов IAM

Мы подготовили это руководство как практическое сопровождение к таблице оценки сервисов по HighTime Tech index. В таблице сравниваются Selectel IAM, JaCarta Management System, Cloud.ru IAM, Solar inRights, Indeed Identity, Avanpost, АйТи Бастион, MULTIFACTOR, ALD Pro и Passwork по открытым параметрам: сайт, название сервиса, организация, годовая выручка, трафик из поисковых систем, возраст, позитивные упоминания, штат, наличие в реестре Минцифры и итоговый HighTime Tech index. Эти данные помогают увидеть не только функциональную категорию сервиса, но и признаки рыночной устойчивости, публичной видимости и зрелости поставщика.

Сравнительная таблица HighTime Tech index для IAM решений
Сайт, название сервиса, организации Годовая выручка Трафик из ПС Возраст Позитивные упоминания Штат Реестр Минцифры HighTime Tech index
Selectel IAM
АО «СЕЛЕКТЕЛ»
ИНН 7810962785
17 346 млн. 135 595 2 2 797 591 есть 85,5
JaCarta Management System
АО «АЛАДДИН Р.Д.»
ИНН 7719165935
2 011 млн. 2 350 29 766 199 есть 36,1
Cloud.ru IAM
ООО «ОБЛАКО.РУ»
ИНН 9701272070
34 млн. 57 540 3 895 7 есть 28,6
Solar inRights
АО «СОЛАР СЕКЬЮРИТИ»
ИНН 9714069290
нет данных 28 866 1 1 276 нет данных есть 25,9
Indeed Identity
ООО «ИНДИД»
ИНН 7801540219
1 718 млн. 3 662 15 269 198 есть 23,9
Avanpost
ООО «АВАНПОСТ»
ИНН 7722778473
1 261 млн. 270 14 281 133 есть 21,3
АйТи Бастион
ООО «АЙТИ БАСТИОН»
ИНН 7717789462
1 138 млн. 75 12 231 182 есть 20,5
MULTIFACTOR
ООО «МУЛЬТИФАКТОР»
ИНН 9725026066
1 226 млн. 7 780 7 163 88 есть 17,1
ALD Pro
ООО «РУСБИТЕХ-АСТРА»
ИНН 7726388700
нет данных 227 10 229 нет данных есть 15,5
Passwork
ООО «ПАССВОРК»
ИНН 2901311774
336 млн. 8 586 4 277 46 есть 15,2

Индекс служит агрегированной оценкой рыночной устойчивости и интеграции сервиса и регулярно пересчитывается по мере обновления данных.

Мы не рассматриваем список сервисов как рейтинг «кому отдать предпочтение». Для выбора важнее понять, какая задача стоит перед вами: усилить вход через MFA, контролировать администраторов через PAM, централизовать доступы через IAM/IDM, управлять токенами и сертификатами, закрыть облачные доступы или заменить разрозненные пароли корпоративным хранилищем.

Сервисы IAM затрагивают онбординг сотрудников, отзыв прав при увольнении, доступ подрядчиков, работу администраторов, удалённый вход, аудит, согласования и внутренние проверки. Когда такие сервисы появляются или меняются, компания меняет не только ИТ-инструмент, но и правила: кто запрашивает доступ, кто его утверждает, как фиксируются действия и кто отвечает за ошибку.

Проблема выбора в том, что рынок неоднороден. Под одной витриной могут находиться IAM системы, MFA-сервисы, PAM-платформы, облачные IAM, каталоги, менеджеры паролей и решения для управления токенами. Они отличаются по цене, глубине внедрения, роли интегратора, поддержке on-premise, совместимости с российской инфраструктурой и требованиям к команде заказчика.

Этот гайд нужен собственнику, CEO, CFO, COO, CIO, CISO, руководителю ИТ, внутреннему аудитору и закупочному комитету. Контекст может быть разным: запуск новой инфраструктуры, импортозамещение, рост штата, подготовка к проверке, переход в облако, удалённая работа, смена зарубежного решения или попытка сократить хаос в доступах.

Наша цель — помочь вам выстроить способ мышления. Мы показываем, какие вопросы задавать, какие параметры сравнивать и где искать скрытые ограничения, чтобы снизить риск ошибочного выбора и разочарования после внедрения.

Ключевые параметры сервисов IAM

Первый блок — функциональность и сценарии использования. Здесь важно понять, что именно делает сервис: управляет жизненным циклом учётных записей, даёт единый вход, добавляет второй фактор, контролирует привилегированные сессии, хранит пароли, управляет сертификатами или работает только внутри облачной платформы. Если этот блок игнорировать, можно купить MFA вместо полноценного IAM или менеджер паролей вместо PAM.

Сервисы могут различаться радикально. Одни закрывают узкую задачу и быстро внедряются, другие требуют проектного обследования, ролевой модели и интеграций с HR, каталогами и Service Desk.

Вопросы для проверки:

  • Какую конкретную бизнес-задачу закрывает сервис?
  • Какие функции входят в базовую поставку?
  • Какие сценарии требуют отдельного модуля?
  • Можно ли автоматизировать выдачу и отзыв прав?
  • Какие задачи сервис принципиально не решает?

Второй блок — интеграции и техническая совместимость. Для систем управления доступом IAM критичны связи с AD/LDAP, HRM, ITSM, SIEM, VPN, ERP, облаками, российскими ОС, СУБД и средствами аутентификации. Если интеграции слабые, сервис останется отдельной консолью, а сотрудники продолжат работать через ручные заявки и Excel.

Часть решений делает упор на стандартные протоколы, например SAML, OIDC, OAuth, RADIUS, LDAP, Kerberos или SCIM. Другие предлагают готовые коннекторы, но они могут отличаться глубиной: где-то доступно только чтение данных, где-то — полноценное создание, изменение и блокировка учётных записей.

Проверьте:

  • Какие системы для вас обязательны?
  • Есть ли готовые интеграции?
  • Сколько стоит доработка?
  • Как обрабатываются ошибки синхронизации?
  • Кто поддерживает коннектор после внедрения?

Третий блок — надёжность, безопасность и соответствие требованиям. IAM становится частью критичной инфраструктуры: если сервис недоступен, сотрудники могут потерять доступ к рабочим системам, а аудит — к доказательствам. Важны отказоустойчивость, резервирование, журналирование, отчётность, разграничение администраторских ролей и контроль изменений.

Для регулируемых отраслей нужно отдельно проверять требования ИБ, внутреннего аудита и закупочных процедур. В предоставленных исходных данных указан признак наличия в реестре Минцифры, но любые сертификации, юридические статусы и соответствие конкретным нормативным требованиям нужно подтверждать документами.

Задайте вопросы: 

  • Как устроены журналы?
  • Можно ли выгружать события в SIEM?
  • Есть ли HA-схема?
  • Какие отчёты доступны?
  • Какие документы поставщик готов предоставить?

Четвёртый блок — экономика и модель ценообразования. Цена может зависеть от числа пользователей, администраторов, привилегированных аккаунтов, модулей, коннекторов, защищаемых систем, модели поставки и объёма внедрения. Ошибка — сравнивать только тариф или лицензию без расчёта полной стоимости владения.

Одни сервисы продаются как подписка, другие — как лицензия и проект внедрения, третьи входят в облачную платформу или требуют интегратора. Вам нужно понять не только цену покупки, но и стоимость инфраструктуры, миграции, обучения, сопровождения и будущих изменений.

Уточните: 

  • Что входит в лицензию?
  • Какие работы оплачиваются отдельно?
  • Сколько стоит пилот?
  • Как меняется стоимость при росте штата?
  • Можно ли выйти из решения без потери данных?

Пятый блок — сервис, поддержка и онбординг. Даже зрелые российские IAM системы требуют настройки процессов, ролей и ответственности. Важны документация, обучение администраторов, качество технической поддержки, партнёрская сеть, наличие типовых сценариев внедрения и прозрачность коммуникации.

Поставщики могут по-разному организовывать поддержку: через собственную команду, интеграторов, партнёров или стандартные каналы обращений.

Спросите:

  • Кто ведёт внедрение?
  • Есть ли русскоязычная документация?
  • Как фиксируются SLA?
  • Какие компетенции нужны вашей команде?
  • Что происходит после завершения проекта?

Шестой блок — масштабируемость и развитие продукта. Если компания растёт, меняет инфраструктуру или переходит на гибридный контур, сервис должен выдержать новые сценарии. Сегодня вам может быть достаточно MFA и SSO, но через год появятся подрядчики, сервисные аккаунты, облака, новые ERP-роли и требования аудита.

Проверьте: 

  • Можно ли расширять функциональность поэтапно?
  • Поддерживает ли сервис API?
  • Есть ли импорт и экспорт данных?
  • Как поставщик развивает продукт?
  • Насколько легко добавить новые системы?
  • Не создаёт ли архитектура жёсткую зависимость от одного вендора?

Что важно знать при покупке сервисов IAM

Юридические и регуляторные риски проявляются, когда на этапе продажи звучит общая формулировка «соответствует требованиям», но не показываются документы, отчёты, архитектура хранения данных и границы ответственности. Особенно это важно для госсектора, банков, КИИ, промышленности и компаний с закрытым контуром.

Насторожить должны расплывчатые ответы о реестре, сертификациях, размещении данных, поддержке on-premise и правах на обновления. Попросите показать подтверждающие документы, типовой договор и пример отчёта для аудита. Уточните, кто отвечает за инцидент: поставщик, интегратор или ваша команда.

Технические риски чаще всего связаны не с интерфейсом, а с интеграциями и отказоустойчивостью. На демонстрации сервис может выглядеть готовым, но в реальной инфраструктуре возникают нестандартные каталоги, устаревшие приложения, ручные роли, неполные HR-данные и ограничения протоколов.

Симптомы риска: поставщик не уточняет вашу архитектуру, не просит реестр систем, обещает подключить всё без обследования или не показывает сценарий сбоя. Попросите провести пилот на одной критичной системе, показать журнал ошибок синхронизации и описать процедуру отката. Уточните, как сервис работает при недоступности каталога, HR-системы или канала связи.

Экономические риски возникают, когда «дешевле по тарифу» превращается в дорогой проект из-за коннекторов, кастомизации, серверов, интегратора и внутренних трудозатрат. Ещё один риск — vendor lock-in, когда данные сложно выгрузить, а бизнес-процессы становятся зависимыми от одного поставщика.

На переговорах должны насторожить отсутствие TCO, размытые границы базовой поставки и нежелание фиксировать стоимость дополнительных работ. Попросите разложить цену по модулям, пользователям, коннекторам, внедрению и поддержке. Проверьте, есть ли API, экспорт данных и план миграции.

Организационные риски связаны с тем, что IAM меняет работу людей. HR должен вовремя передавать кадровые события, владельцы систем — согласовывать доступы, ИТ — поддерживать интеграции, ИБ — контролировать политики, а пользователи — принимать новые правила входа.

Если поставщик говорит только о продукте и не обсуждает процессы, это риск. Попросите показать типовую матрицу ролей проекта, план обучения и список задач со стороны заказчика. Уточните, кто станет владельцем процесса доступа внутри вашей компании.

Частые ожидания не совпадают с реальностью. «Подключим за неделю» упирается в инвентаризацию систем и качество данных. «Решение под все задачи» на практике лучше работает для определённого класса сценариев. «Поставим и забудем» невозможно, если роли, сотрудники, подрядчики и приложения постоянно меняются.

Грамотная работа с параметрами из предыдущего раздела снижает эти риски. Когда вы заранее фиксируете сценарии, интеграции, требования к журналам, бюджет, роли команды и критерии пилота, разговор с поставщиком становится предметным, а выбор — проверяемым.

Как выбрать сервис IAM

Шаг 1. Зафиксируйте задачи и ограничения. Опишите, что именно болит: неотозванные доступы, ручные заявки, удалённый вход, администраторские сессии, пароли в чатах, облачные роли или требования аудита. Отдельно зафиксируйте масштаб, сроки, бюджет, закрытый контур, обязательные интеграции и внутренние требования ИБ.

Шаг 2. Переведите задачи в параметры выбора. Если ключевая боль — увольнения и онбординг, смотрите на HR-интеграции и автоматический отзыв прав. Если риск в администраторах, приоритетом станет PAM. Если нужно быстро защитить вход, сравнивайте MFA и SSO. Если задача в облаке, оценивайте cloud IAM, но не считайте его заменой корпоративному управлению доступом.

Шаг 3. Отсейте неподходящие варианты по must-have критериям. Для одних компаний это on-premise, российская поддержка и совместимость с внутренним каталогом. Для других — SaaS, быстрый старт, API и поддержка стандартных протоколов. На этом этапе не сравнивайте всё со всем: PAM оценивайте как PAM, менеджеры паролей — как менеджеры паролей, а IAM/IDM — как платформы управления жизненным циклом.

Шаг 4. Сравните оставшиеся сервисы по важным параметрам. Оцените глубину интеграций, отчётность, качество аудита, удобство для администраторов, модель лицензирования, наличие партнёров, документацию и возможность развития. Здесь полезно использовать таблицу HighTime Tech index как дополнительный слой оценки, но не как единственный аргумент.

Шаг 5. Спланируйте пилот. Выберите один или два реальных сценария: вход через SSO и MFA, отзыв прав при увольнении, контроль привилегированной сессии, интеграция с каталогом или выгрузка событий в SIEM. Пилот должен проверять не презентацию, а рабочий процесс с вашими ограничениями.

Шаг 6. Примите решение с учётом рисков. Сравните не только функции, но и стоимость владения, сложность внедрения, нагрузку на команду, юридические ограничения, возможности миграции и последствия отказа сервиса. Если данных не хватает, не закрывайте неопределённость предположениями — запросите подтверждение у поставщика.

Для малого бизнеса приоритетны скорость запуска, понятная цена, MFA, SSO и корпоративное хранение паролей. Компромисс в том, что быстрые сервисы IAM обычно не закрывают сложный governance, SoD и глубокие интеграции с ERP.

Для быстро растущей компании важнее масштабируемость, HR-интеграции, Service Desk, API и возможность постепенно перейти от точечных решений к единой архитектуре. Здесь придётся балансировать между скоростью внедрения и качеством ролевой модели.

Для крупного корпоративного клиента на первый план выходят аудит, отказоустойчивость, on-premise или hybrid, интеграции, управление привилегиями, ролевое разграничение и поддержка российского рынка. Компромисс очевиден: чем глубже функциональность, тем выше проектная сложность и требования к внутренней команде.

Мини-чек-лист перед выбором:

  • Зафиксировали цели внедрения сервиса и измеримые KPI.
  • Разделили задачи IAM, MFA, PAM, SSO, cloud IAM, PKI и password manager.
  • Проверили совместимость с ключевыми системами и каталогами.
  • Запросили подтверждение по on-premise, SaaS или hybrid-модели.
  • Понимаем полную стоимость владения, а не только тариф.
  • Проверили журналы, отчёты и интеграцию с SIEM.
  • Описали роли вашей команды и поставщика на внедрении.
  • Провели или запланировали пилот на реальном сценарии.
  • Уточнили условия поддержки, обновлений и SLA.
  • Проверили возможность выгрузки данных и миграции.
  • Зафиксировали ограничения сервиса до подписания договора.

Итог простой: выбор IAM-сервиса начинается не с бренда, а с вашей модели доступа, рисков и зрелости процессов. Одним компаниям достаточно точечного инструмента для быстрого снижения риска, другим нужна комплексная платформа и проект внедрения. Чем точнее вы сформулируете задачу, тем ниже вероятность купить функциональность, которая не решит вашу проблему. В заключение отметим: IAM решения дают эффект только тогда, когда продукт, процессы и ответственность внутри компании согласованы заранее.

Разместите свой продукт в нашем рейтинге и привлеките больше клиентов

Свяжитесь с нами прямо сейчас — мы быстро добавим ваш продукт в каталог и вы получите больше просмотров и заявок.

Исследует и тестирует B2B-сервисы, формирует собственные рейтинги по авторской методологии

С 2011 года помогает SaaS-компаниям в США и Европе расти за счёт SEO, анализа спроса, конкурентного позиционирования и понимания B2B-аудиторий. Рассматривает IAM-решения с позиции технологического и бизнес-анализа: какие задачи они закрывают, каким компаниям подходят, как отличаются по зрелости, интеграциям, масштабу внедрения и рыночной устойчивости.

Методология оценки точности сервисов IAM

Цель методологии

Мы оцениваем IAM‑решения как элементы корпоративной системы доступа, а не как отдельные ИТ‑продукты. Такие сервисы влияют на вход пользователей, выдачу и отзыв прав, контроль администраторов, аудит действий, импортозамещение и устойчивость ИТ‑контуров.

На рынке IAM рядом стоят разные классы: IDM, IGA, SSO, MFA, PAM, менеджеры паролей, каталоги и облачные IAM. Для собственника, CFO или операционного директора это создаёт риск некорректного сравнения: MFA могут принять за полноценный IAM, PAM — за обычное хранилище паролей, а каталог пользователей — за систему управления правами.

Цель нашей методологии — дать прозрачный и проверяемый инструмент сравнения. Мы используем только переданные измеримые данные, не подменяем отсутствующие сведения предположениями и отделяем рыночную устойчивость от функциональной пригодности под конкретный сценарий.

Критерии и показатели оценки сервисов

Годовая выручка показывает масштаб бизнеса по данным организации. Для покупателя это индикатор устойчивости поставщика, но не доказательство качества продукта. Если выручка не передана, мы не рассчитываем её условно.

Трафик из ПС отражает видимость сервиса в поиске и уровень рыночного интереса. Показатель важен как внешний сигнал узнаваемости, но не равен технической зрелости.

Возраст компании показывает длительность присутствия организации на рынке. Для IAM это значимо, потому что решения доступа требуют поддержки, обновлений и долгого жизненного цикла.

Позитивные упоминания отражают публичный репутационный фон. Мы учитываем их как измеримый внешний сигнал, но не заменяем им аудит внедрений и проверку функций.

Штат показывает ресурсную базу компании. Для IAM это важно из‑за поддержки, внедрений, разработки коннекторов и сопровождения заказчиков.

Реестр Минцифры фиксирует наличие переданного признака аккредитации или включения в реестр. Для российского B2B‑рынка это особенно важно при импортозамещении и закупках.

Для IAM мы дополнительно проверяем, но не включаем в данный индекс без подтверждённых данных: on‑prem/SaaS/hybrid, SAML/OIDC/OAuth/RADIUS/Kerberos, AD/LDAP, HRM, ITSM, SIEM, MFA, SSO, PAM, аудит, отчётность, поддержку КИИ и закрытых контуров. Нормативные акты и экспертные обзоры в исходных данных не переданы, поэтому мы не присваиваем по ним баллы.

Модель интегрального индекса и таблица сравнения

Мы рассчитываем HighTime Tech index как взвешенную оценку рыночной устойчивости и внешней интеграции сервиса. Каждый числовой показатель нормализуем по шкале 0–100 внутри текущего списка. Если данных нет, критерий получает 0 до подтверждения.

Сравнительная таблица HighTime Tech index для IAM решений
Сайт, название сервиса, организации Годовая выручка Трафик из ПС Возраст Позитивные упоминания Штат Реестр Минцифры HighTime Tech index
Selectel IAM
АО «СЕЛЕКТЕЛ»
ИНН 7810962785
17 346 млн. 135 595 2 2 797 591 есть 85,5
JaCarta Management System
АО «АЛАДДИН Р.Д.»
ИНН 7719165935
2 011 млн. 2 350 29 766 199 есть 36,1
Cloud.ru IAM
ООО «ОБЛАКО.РУ»
ИНН 9701272070
34 млн. 57 540 3 895 7 есть 28,6
Solar inRights
АО «СОЛАР СЕКЬЮРИТИ»
ИНН 9714069290
нет данных 28 866 1 1 276 нет данных есть 25,9
Indeed Identity
ООО «ИНДИД»
ИНН 7801540219
1 718 млн. 3 662 15 269 198 есть 23,9
Avanpost
ООО «АВАНПОСТ»
ИНН 7722778473
1 261 млн. 270 14 281 133 есть 21,3
АйТи Бастион
ООО «АЙТИ БАСТИОН»
ИНН 7717789462
1 138 млн. 75 12 231 182 есть 20,5
MULTIFACTOR
ООО «МУЛЬТИФАКТОР»
ИНН 9725026066
1 226 млн. 7 780 7 163 88 есть 17,1
ALD Pro
ООО «РУСБИТЕХ-АСТРА»
ИНН 7726388700
нет данных 227 10 229 нет данных есть 15,5
Passwork
ООО «ПАССВОРК»
ИНН 2901311774
336 млн. 8 586 4 277 46 есть 15,2

Индекс служит агрегированной оценкой рыночной устойчивости и интеграции сервиса и регулярно пересчитывается по мере обновления данных.

Почему нашей методологии можно доверять

Мы опираемся на измеримые показатели: выручку, трафик, возраст, упоминания, штат и реестровый признак. Это снижает влияние субъективных отзывов и рекламных заявлений.

Мы показываем критерии открыто и применяем одну модель ко всем участникам категории. Это даёт равные условия сравнения, даже если сервисы относятся к разным подтипам IAM‑рынка.

Если по критерию нет данных, мы прямо указываем «Нет данных» и не заменяем пропуск оценкой эксперта. Такой подход может снизить итоговый индекс, но сохраняет проверяемость результата.

Индекс не отвечает на вопрос, какой продукт лучше для конкретной архитектуры. Для выбора IAM мы отдельно проверяем функциональность, протоколы, интеграции, модель поставки, поддержку российского рынка и требования безопасности.

Дополнительная информация

Мы регулярно обновляем данные и пересматриваем методологию при изменении рынка, состава игроков, регуляторных требований и доступности проверяемых источников.

Если пользователь или поставщик видит неточность, он может передать подтверждённые сведения. После проверки мы обновляем карточку сервиса и пересчитываем HighTime Tech index.