Продукт внесен в реестр российского программного обеспечения Минцифры России (запись № 11 664 от 28.09.2021).
Pragmatic Tools Migrator автоматизирует перенос доменной структуры из Microsoft Active Directory в каталоги, поддерживаемые отечественными операционными системами

Решение предназначено для корпоративного сегмента и используется в проектах импортозамещения, технологической трансформации и замены решений Microsoft в критичной ИТ-инфраструктуре

Инструмент поддерживает работу в гетерогенной среде и обеспечивает сохранение целостности учетных записей, структуры подразделений, групп доступа, прав и связанных политик при переходе на российские программные платформы

Pragmatic Tools Migrator используется в корпоративном сегменте при переходе с экосистемы Microsoft на отечественные программные платформы и каталоги

О продукте

Pragmatic Tools Migrator — решение для миграции Active Directory и инфраструктурных сервисов

Кому подходит решение

организациям, реализующим требования указа № 166 и инициативы технологической независимости
компаниям, находящимся под санкциями США и ЕС или в зоне санкционного риска
системным интеграторам, сопровождающим проекты миграции и модернизации инфраструктуры
предприятиям, переходящим с решений Microsoft на российские операционные системы (Astra Linux, Alt Linux, Red OS, ROSA и др.)
1
2
3
4

Ключевые возможности

Миграция и трансформация данных Active Directory
Синхронизация и поэтапный перенос
Контроль процесса и управляемость
  • миграция организационной структуры, учетных записей и групп
  • перенос членства во вложенных группах
  • миграция файловых серверов
  • синхронизация паролей в целевой каталог
  • миграция любых атрибутов с гибкими правилами преобразования
  • трансформация доменной структуры (консолидация или разделение доменов)
  • миграция матрицы доступа к файловым ресурсам и связанных прав
  • настройка собственных правил трансформации
  • автоматическое обновление объектов при изменении правил
  • назначение ролей и добавление в группы на основании правил
  • поэтапная миграция по подразделениям, ролям или заданным критериям
  • использование данных из корпоративных систем для сценариев переноса
  • поддержка параллельной работы исходной и целевой инфраструктуры
  • аудит файловых серверов с анализом структуры прав доступа и наследования
  • анализ настроек групповых политик и их применения к объектам инфраструктуры
  • аудит исходной среды с учетом требований целевого каталога
  • выявление учетных записей с избыточным членством в группах
  • контроль планирования и хода трансформации
  • устойчивость к прерыванию процесса
  • web-интерфейс с разграничением ролей доступа
  • уведомление пользователей и сотрудников о ходе миграции

Как работает решение

Ключевые этапы миграции
Снижение рисков
Бесшовный переход
Аудит каталога
Подготовка плана миграции учетных записей
Миграция групп (при необходимости — адаптация правил миграции)
Миграция всей организационной структуры
Тестовая миграция учетных записей*
Настройка синхронизации мигрированных объектов
Миграция прав на файловых ресурсах
Миграция учетных записей в соответствии с планом
Миграция в другой каталог (при необходимости)
1
2
3
4
5
6
8
9
7
* Дает возможность посмотреть, как будут выглядеть данные без модификации, сверить с результатами аудита и донастроить правила

Получить памятку по проведению пилотного проекта

Заполните форму, и материалы по проведению пилотного проекта импортозамещения службы каталогов (этапность, подготовка, описание пилотной зоны) будут отправлены на указанный e-mail
Будущие обновления
Миграция почтовых служб:
В дорожной карте развития продукта предусмотрен выпуск функциональности для переноса корпоративных почтовых систем, в первую очередь решений на базе Microsoft Exchange. Новый модуль позволит расширить сценарии модернизации инфраструктуры и обеспечит плавную миграцию почтовых сервисов и синхронизацию корпоративных календарей в рамках комплексных проектов трансформации ИТ-среды.

Архитектура

Pragmatic Tools Migrator построен по модульному принципу
Компоненты системы могут использоваться автономно и лицензируются отдельно. Такой подход дает возможность формировать конфигурацию продукта под конкретный проект и запускать этапы модернизации независимо друг от друга. Система поставляется как готовый программный инструмент с возможностью адаптации под требования корпоративной среды. Это сочетает быстрый запуск с гибкой настройкой сценариев переноса, включая поддержку различных сценариев миграции между корпоративными каталогами и их комбинациями
Процесс может выполняться постепенно — по подразделениям, ролям или другим критериям. Это снижает нагрузку на корпоративную среду и упрощает контроль работ
Важно!

Решение поддерживает синхронизацию паролей между каталогами, благодаря чему пользователи продолжают работать с корпоративными сервисами без изменения учетных данных

Контроль процесса осуществляется через веб-интерфейс и систему уведомлений
Функциональность модуля включает:

  • перенос организационной структуры
  • миграцию пользователей и групп
  • синхронизацию объектов между каталогами
  • адаптацию правил трансформации под особенности инфраструктуры
  • поэтапную миграцию доменной структуры
  • миграцию между различными типами каталогов (включая сценарии AD → AD, а также перенос из ALD Pro и FreeIPA)

Модуль миграции каталога

Дополнительно анализируется структура прав доступа к файловым ресурсам, включая назначение прав на уровне папок и файлов, разрывы наследования, а также использование системных и локальных групп
В рамках аудита анализируются:

  • учетные записи пользователей (в том числе с потенциально проблемной структурой)
  • группы безопасности
  • организационные юниты
  • конфигурации и применение групповых политик
  • файловые серверы и структура прав доступа
Помогает оценить текущее состояние доменной среды перед переносом данных
*В ближайших релизах планируется расширение возможностей данного модуля

Модуль аудита инфраструктуры

После завершения миграции система обеспечивает удаление устаревших разрешений
Поддерживаются два сценария:
  • out-of-place миграция
матрица доступа переносится на новый файловый сервер с ее трансформацией и расширением за счет переназначения разрешений.
  • in-place миграция
матрица доступа расширяется на существующем сервере за счет зеркального назначения прав для групп из нового домена.
Обеспечивает целостность прав доступа к файловым серверам для пользователей Microsoft Active Directory и пользователей новой доменной среды в процессе перехода

Модуль миграции файловых серверов

Поэтапная миграция и контроль процесса

Pragmatic Tools Migrator поддерживает постепенный перенос доменной среды с сохранением управляемости процессов
Ключевые возможности:

  • поэтапный перенос данных
  • синхронизация каталогов на переходном этапе
  • контроль выполнения операций
  • уведомления пользователей и администраторов
  • устойчивость к прерыванию операций
Такой подход позволяет обеспечить параллельную работу исходной и целевой инфраструктуры в период миграции
Pragmatic Tools Migrator — мост безопасной трансформации корпоративного домена
Полный контроль над трансформацией домена
Обеспечивает полный цикл миграции
  • аудит каталога
  • миграция каталога
  • миграция файловых серверов
Поддерживает миграцию в один или несколько каталогов
Microsoft Active Directory
Любой отечественный каталог
Pragmatic Tools Migrator поддерживает трансформацию Microsoft Active Directory в каталоги, используемые в российских операционных системах, включая Astra Linux Directory Pro (ALD Pro), SAMBA DC, FreeIPA и другие совместимые решения
Стоимость и условия лицензирования
Стоимость определяется исходя из масштаба инфраструктуры, архитектурных особенностей и сценария внедрения
Для подготовки коммерческого предложения и расчета лицензирования необходимо предварительное обсуждение параметров среды

Документация и материалы

Для предварительной оценки решения доступны:
Запросить демонстрацию
Демонстрация позволяет оценить сценарий переноса данных применительно к вашей инфраструктуре, задать технические вопросы и определить оптимальный формат внедрения

Технологическая платформа

Pragmatic Tools Migrator разработан на современном технологическом стеке:

  • C#
  • .NET Framework
  • ASP.NET
  • Entity Framework
  • Docker
  • WiX
  • SQLite
Платформа Pragmatic Tools поддерживает работу с СУБД Postgres Pro — сертифицированным отечественным решением для высоконагруженных корпоративных систем. Использование данной СУБД позволяет соответствовать требованиям регуляторов (включая ФСТЭК) и обеспечивает готовность решения к проектам импортозамещения
Pragmatic Tools Migrator — это коробочное решение с возможностью адаптации под требования заказчика
Решение представляет собой службу, устанавливаемую либо на сервера Microsoft, либо в Docker-контейнер, и имеющую пользовательский веб-интерфейс.

Инсталляция и эксплуатация не требует от специалистов специальных навыков.

Совместимость с отечественными решениями

Продукт внесен в реестр российского программного обеспечения Минцифры России (запись № 11 664 от 28.09.2021)