實現(xiàn)身份可管、可控、可視,助力企業(yè)建立企業(yè)級身份認證管理制度與應(yīng)用對接標準規(guī)范
Industry status
當前企業(yè)信息化和數(shù)字化發(fā)展迅速,信息化系統(tǒng)規(guī)模快速增長,業(yè)務(wù)應(yīng)用過于分散,用戶身份數(shù)據(jù)繁雜且割裂,多系統(tǒng)登錄切換頻繁,影響工作效率。企業(yè)對用戶、設(shè)備、服務(wù)多維權(quán)限管理要求日益復(fù)雜嚴格,需細粒度、動態(tài)靈活的權(quán)限模型,需對認證授權(quán)全過程進行風(fēng)險控制,構(gòu)建企業(yè)全網(wǎng)零信任安全體系。
Solution
以聯(lián)軟科技統(tǒng)一身份認證管理平臺為基礎(chǔ)的《制造業(yè)IAM解決方案》,是集統(tǒng)一賬號管理、認證管理、權(quán)限管理、審計管理、應(yīng)用管理于一體的用戶身份安全綜合平臺,實現(xiàn)統(tǒng)一認證門戶、單點登錄、多因素認證、密碼安全、身份治理等能力。將身份安全態(tài)勢通過身份數(shù)字大屏進行可視化呈現(xiàn),使身份在企業(yè)內(nèi)部可管、可控、可視,最終幫助企業(yè)形成技術(shù)標準統(tǒng)一、集成方式相近的企業(yè)級身份認證管理制度與應(yīng)用對接標準規(guī)范。該方案包括以下內(nèi)容:
統(tǒng)一身份管理:包含數(shù)據(jù)源管理、組織用戶管理、用戶標簽管理、用戶自注冊;數(shù)據(jù)源可以支持LDAP同步、API同步、數(shù)據(jù)庫同步、FTP同步、Excel導(dǎo)入等多種方式,實現(xiàn)一站式企業(yè)身份管理。
統(tǒng)一權(quán)限管理:通過配置授權(quán)級別、授權(quán)范圍、授權(quán)功能與權(quán)限實現(xiàn)最小顆粒度授權(quán),最大限度上控制用戶或組織的訪問權(quán)限,避免因權(quán)限超出、越級帶來的不安全訪問和數(shù)據(jù)泄露。
統(tǒng)一認證管理:支持多種身份認證,多因素認證、分級認證,賬密、短信、動態(tài)驗證碼認證、微信、釘釘、掃碼、指紋等多種認證方式,支持單點登錄,提升員工使用體驗。
統(tǒng)一安全審計:全面且強大的數(shù)字身份審計能力,包括用戶認證審計、管理員審計、數(shù)字身份監(jiān)控大屏、業(yè)務(wù)運營態(tài)勢、智能統(tǒng)計報表等模塊支持身份分析,重復(fù)賬號、僵尸賬號、孤兒賬號、違規(guī)賬號等用戶賬號狀態(tài)分析。
統(tǒng)一應(yīng)用管理:企業(yè)應(yīng)用全生命周期管理,包括應(yīng)用商店、應(yīng)用發(fā)布與審核流程、應(yīng)用權(quán)限基線檢測、應(yīng)用安全掃描、應(yīng)用安全加固等。
統(tǒng)一風(fēng)險管控:對認證授權(quán)全程進行風(fēng)險控制,構(gòu)建企業(yè)全網(wǎng)零信任安全體系。用戶業(yè)務(wù)訪問過程中進行持續(xù)信任評估并動態(tài)調(diào)整權(quán)限,建立動態(tài)信任關(guān)系,確保訪問安全。
Customer value