Identity & Access
LDAP, Active Directory, SSO, SAML, OAuth2 и OIDC; синхронизация групп и ролей.
Интеграционный слой связывает AI-платформу с identity, коммуникациями, данными, безопасностью и системами учёта без прямого доступа модели к корпоративной инфраструктуре.
Identity проходит через IAM, данные — через connectors/RAG, действия — через MCP/API tools, события — через audit/SIEM.
Место компонента в общей архитектуре корпоративной AI-платформы.
Внутренние компоненты, границы ответственности и основные связи.
Путь пользовательского запроса через контрольные точки компонента.
Движение данных, контекста и результатов внутри системы.
Каждый домен получает отдельный adapter, scopes, service account, rate limits и audit trail.
LDAP, Active Directory, SSO, SAML, OAuth2 и OIDC; синхронизация групп и ролей.
SMTP, Exchange, корпоративная почта, календари и каналы коммуникации.
Enterprise proxy, DLP, SIEM, SOC workflows и incident management.
Service desk, Redmine, Jira и внутренние системы заявок через read/write scopes.
1C, ERP, CRM, документооборот и отчётность через API или integration bus.
Git, SVN, CI/CD, artifact repositories, monitoring и configuration management.
Интеграционный слой — главное место, где AI-платформа может незаметно получить избыточные права в корпоративных системах.
Доступ только через adapters с явными scopes: прямой доступ к БД или API невозможно ни ограничить, ни отозвать точечно.
Общий account уничтожает атрибуцию действий и least privilege: каждый домен получает свою identity и свои лимиты.
Группы и права наследуются из IAM автоматически; ручное дублирование расходится с реальностью за недели.
Изменения в бизнес-системах, сделанные через AI-tools, попадают в security-мониторинг наравне с действиями людей.
Продолжите по соседнему слою архитектуры или вернитесь к полной карте технических материалов.
Можно начать с короткой архитектурной сессии: выбрать первый сценарий, определить данные, модельный маршрут, требования к железу, риски и пилотные метрики.