• 用戶統一(yī)身份管理(lǐ)(IAM)
    用戶統一(yī)身份管理(lǐ)(IAM)
    用戶統一(yī)身份管理(lǐ)(IAM)

首頁 > 産品中心 > 智能運維安全管理(lǐ)平台(SiCAP) > 用戶統一(yī)身份管理(lǐ)(IAM)...

用戶統一(yī)身份管理(lǐ)(IAM)

模塊介紹


SiCAP-用戶統一(yī)身份管理(lǐ)(IAM),基于一(yī)個企業僅需維系一(yī)套組織架構、一(yī)個企業僅使用一(yī)套用戶身份管理(lǐ)系統、一(yī)個企業僅使用一(yī)套用戶認證系統的(de)設計理(lǐ)念,通過身份治理(lǐ)、權限治理(lǐ)、可(kě)信認證、審計與風控等功能模塊,為(wèi)用戶構建統一(yī)身份管理(lǐ)系統,實現用戶全生命周期可(kě)視(shì)化管控,滿足統一(yī)身份管理(lǐ)、統一(yī)權限管理(lǐ)、統一(yī)認證管理(lǐ)、安全審計與風險控制需求。


功能介紹


  • 統一(yī)賬号管理(lǐ)
    構建統一(yī)的(de)用戶管理(lǐ)體系,一(yī)套組織機構、一(yī)套人員、一(yī)套主賬号(ID);支持各應用系統進行帳戶收集管理(lǐ)與雙向同步,簡化用戶及賬号的(de)管理(lǐ)複雜度,降低(dī)系統管理(lǐ)的(de)安全風險;圍繞用戶構建其數字身份,整合各系統的(de)賬号信息,實現用戶身份全生命周期統一(yī)管理(lǐ);制定身份管理(lǐ)規範,可(kě)基于全局、組織、賬号,靈活設置不同賬号策略與密碼策略;帳号體系共建互通,支持HR、OA、ESB、LDAP等數據接入;靈活擴展,滿足個性需求,支持機構屬性、人員屬性自(zì)定義。
  • 統一(yī)應用管理(lǐ)
    應用安全接入、秘鑰、API管理(lǐ);多種協議的(de)應用集成:oauth2、CAS、OpenID、SAML、JWT、RestFul;應用接口、數據調用的(de)靈活配置;應用數據的(de)收集、下發。
  • 統一(yī)權限管理(lǐ)
    平台自(zì)身權限,基于角色+組織機構層級可(kě)見性,實現菜單級、數據級權限細粒度管控;應用權限管理(lǐ),支持應用的(de)動态授權,可(kě)按照機構、崗位、用戶組、用戶授權應用;支持角色權限自(zì)定義與動态分配;所有資源賬戶統一(yī)集中授權管控,主從賬号多維度匹配,細粒度分配;權限合規檢查,有效驗證權限合規性。
  • 統一(yī)認證管理(lǐ)
    支持口令認證、Radius認證、Ldap認證、Ad域認證、短(duǎn)信認證、動态口令牌認證、手機口令牌認證、證書認證等多種認證方式;支持雙因素認證與全系統混合認證,可(kě)根據不同的(de)安全級别設置不同的(de)登錄認證模式;支持外接認證系統;提供SSO操作和(hé)使用。
  • 安全審計記錄
    用戶操作日志、賬号登錄日志、認證日志、數據同步日志等進行統一(yī)管理(lǐ)、綜合審計,及時發現安全相關問題,實現用戶行為(wèi)審計、認證審計、API審計。
  • 全面風險管控
    提供事前預防,可(kě)靈活配置系統級、應用級的(de)風險策略;支持根據用戶的(de)訪問行為(wèi)習慣,從時間、空間、行為(wèi)、設備等維度,智能識别異常訪問行為(wèi);提供事中控制,觸發風控策略執行不同的(de)風險管控措施,包括:阻斷、二次認證、放行、告警;提供白名單機制,可(kě)設置系統級和(hé)應用級白名單;支持可(kě)信浏覽器管理(lǐ),使用非可(kě)信浏覽器登錄,觸發風控規則;支持會話管理(lǐ),支持異常在線會話注銷操作。
  • 統一(yī)門戶自(zì)助服務
    身份管理(lǐ)流程化,建立自(zì)助服務中心,實現用戶信息自(zì)助更新、賬号申請等流程化管理(lǐ);與外部流程對接,提供統一(yī)認證門戶;支持應用訪問權限可(kě)視(shì)化;支持賬号自(zì)助注冊、密碼重置;支持入職、離(lí)職、權限申請、調崗、工作移交等業務流程自(zì)助申請;支持申請可(kě)視(shì)化展示,實時掌握處理(lǐ)進度;支持詳細的(de)審批曆史記錄、流程通知。
模塊特性
  • 統一(yī)管理(lǐ):一(yī)個組織機構、一(yī)個身份管理(lǐ)系統、一(yī)套認證管理(lǐ)系統

  • 靈活授權:單用戶授權及基于組織、崗位、用戶組的(de)動态授權

  • 多樣認證:多種認證方式靈活設置,且支持SSO單點登錄

  • 安全合規:風險管控、個人信息保護、數據加密傳輸與存儲

  • 高(gāo)可(kě)用性:總控集群部署、功能模塊分布式部署、滿足高(gāo)性能要求

  • 易于擴展:微服務架構,可(kě)靈活的(de)按需動态擴展

典型案例


● 國內(nèi)三大運營商集團之一(yī)


集團随着信息化的(de)發展,業務應用越來越多,應用權限及日常管理(lǐ)不便且易導緻安全隐患;同時由于員工數量多,導緻身份管理(lǐ)和(hé)運營成本高(gāo);員工日常訪問應用需使用不同賬戶和(hé)密碼,嚴重影響了使用體驗和(hé)業務協同效率;應用管理(lǐ)分散,信息碎片化,導緻合規審計不便。


針對以上需求,上訊信息為(wèi)用戶提供了InforCube智能運維安全管理(lǐ)平台(簡稱:SiCAP)中的(de)用戶統一(yī)身份認證管理(lǐ)(簡稱:IAM),為(wèi)用戶實現了:
資源集中管理(lǐ):應用系統統一(yī)納管,多種應用接入方式集中化管理(lǐ)。
身份集中管理(lǐ):構建統一(yī)的(de)用戶管理(lǐ)體系,對賬号集中定義、集中維護,統一(yī)認證。
統一(yī)授權管理(lǐ):構建統一(yī)的(de)權限管理(lǐ)模型,高(gāo)度适應各應用系統,且支持單點登錄。
風險管控:靈活設置風險管控策略,智能識别異常訪問行為(wèi),提高(gāo)安全風險管控能力。
審計管理(lǐ):全面的(de)賬号安全與用戶行為(wèi)綜合審計,幫助企業快速達到合規審計要求。
流程化管理(lǐ):标準化流程管理(lǐ),實現事務自(zì)助申請與自(zì)動化處理(lǐ),簡化工作,提升效率。

● 某著名制造商企業


随着工業化及經濟快速發展,我國制造業取得飛(fēi)速成長(cháng),從“中國制造”到“中國智造”,再到“大國智造”,企業信息系統和(hé)內(nèi)部用戶數量不斷增加,制造行業企業的(de)身份管理(lǐ)和(hé)訪問控制面臨巨大挑戰,身份管理(lǐ)不統一(yī)、權限管理(lǐ)分散、登錄認證複雜、安全風險增加等問題愈加凸顯,亟待解決。


上訊信息對其企業現狀進行實地(dì)環境考察,并和(hé)客戶進行充分溝通現狀與痛點問題,最後基于上訊自(zì)研産品:InforCube智能運維安全管理(lǐ)平台(簡稱:SiCAP)中的(de)用戶統一(yī)身份認證管理(lǐ)(簡稱:IAM)模塊,結合客戶的(de)環境與需求進行有效适配,快速幫助客戶構建了統一(yī)的(de)數字化用戶管理(lǐ)平台,完善和(hé)增強了業務系統的(de)數字化認證,實現了業務應用系統細粒度權限控制以及用戶賬号實時監測與風險防護,提供了全面标準的(de)用戶認證管理(lǐ)對接規範,實現了自(zì)主服務與自(zì)動化驅動全面推行。

×
隐私條款
×

此處放标題

內(nèi)容暫無















免費咨詢熱線:400-880-5062
電話:86-21-51905999
傳真:86-21-51905959
郵編:201203
地(dì)址:上海市浦東新區張江高(gāo)科技園區郭守敬路498号20号樓
我同意