IDM на максималках: как управлять доступами к 1500 систем Яндекса и не стать бутылочным горлышком
nvfalcon 17 минут назад IDM на максималках: как управлять доступами к 1500 систем Яндекса и не стать бутылочным горлышком 12 мин 578 Блог компании Yandex Cloud & Yandex Infrastructure Блог компании Яндекс Информационная...
<5 — 2026'da uzaya kaç SpaceX Starship fırlatması ulaşacak?
Вот важная новость с фронта ИИ: nvfalcon 17 минут назад IDM на максималках: как управлять доступами к 1500 систем Яндекса и не стать бутылочным горлышком 12 мин 578 Блог компании Yandex Cloud & Yandex Infrastructure Блог компании Яндекс Информационная безопасность * Системное администрирование * IT-инфраструктура * Когда мы запускали IDM, задача казалась понятной: избавиться от хаоса в компании. Не было единого места, где можно узнать, у кого какие права, кто их выдал и почему. IDM стал таким местом — и почти сразу мы уперлись в проблему.
Очередь на подключение к IDM начала превышать количество уже подключённых систем, а фич‑реквесты от команд копились быстрее, чем мы успевали их разобрать. Инструмент против хаоса сам стал источником хаоса. Я Николай Соколов, руководитель службы разработки IDM в Yandex Infrastructure.
Технические детали
В статье расскажу, как с этим справились — и с какими новыми сюрпризами столкнулись, когда в IDM оказалось 1500 систем. Эта статья написана по мотивам доклада на infra. conf 2026Вот запись доклада, если вам удобнее смотреть видео.
IDM — единая точка для всех доступовIDM (identity manager) — система, которая управляет учётными записями пользователей, их ролями и доступами. В компании обычно есть много различных информационных систем: базы данных, серверы, HR‑ и финансовые платформы и так далее. В каждой нужно разграничивать доступ: например, нельзя, чтобы любой сотрудник видел зарплаты или мог изменять их.
IDM — это единая точка, где доступ можно запросить, согласовать и автоматически выдать в целевой системе. Также потом его можно пересмотреть и отозвать, увидеть историю: когда доступ появился, кто его подтвердил и на каком основании. Пока систем в компании мало, единая точка управления доступами не особо нужна.
Отраслевые последствия
Каждая команда сама решает проблему доступов, пишет свою админку, создаёт процессы согласования и настраивает свои интеграции. Заявки на доступ подаются по‑разному: через чаты, почту, тикеты или прямо через UI‑системы. Дальше компания растет, систем и запросов на доступы становится больше.
Пользователи не знают как получить и согласовать доступ, где посмотреть все свои права. Службы безопасности и аудиторы не могут быстро выяснить, у кого вчера был доступ в систему, кто его подтвердил и какими правами обладает конкретный пользователь. Так и появляется потребность в системе централизованного управления доступами.
Очевидное решение: сделать систему, через которую проходят все доступы и которая хранит всю историю. Так работала наша первая версия IDM. Пользователь приходит в IDM, выбирает систему и роль, описывает, зачем ему доступ, и отправляет запрос.
Этот прогресс даёт важные сигналы о будущем отрасли, и технологический мир внимательно наблюдает.






