国产又粗又猛又爽又黄的视频日本_A级毛片毛片免费久久看_在线观看国产三级精品_日韩黄色大片网站_亚洲国产精选av_AV毛片免费网站_亚洲美女国产精品久久_亚洲特级毛片无码勉费观看_成人H无码动漫在线观看_东京热50人终极大乱

政府行業(yè)IAM解決方案

實(shí)現(xiàn)以用戶為中心實(shí)現(xiàn)賬號(hào)的生命周期管理

行業(yè)現(xiàn)狀

Industry status

業(yè)務(wù)需求:由于政務(wù)應(yīng)用規(guī)模的快速增長(zhǎng),且用戶類(lèi)型也呈現(xiàn)多樣化,用戶身份的維護(hù)以及權(quán)限的治理日益棘手,造成在流程效率、信息安全、管理方面的諸多風(fēng)險(xiǎn)。 安全需求:缺乏集中統(tǒng)一權(quán)限分配、有些賬號(hào)多人共用容易造成安全漏洞;用戶在使用系統(tǒng)過(guò)程中,經(jīng)常需要在各系統(tǒng)之間切換,用戶體驗(yàn)不佳。 管理需求:同統(tǒng)一的身份認(rèn)證平臺(tái)可以減少開(kāi)發(fā)成本,縮短開(kāi)發(fā)周期,降低系統(tǒng)的維護(hù)成本,有效防止安全事件的發(fā)生,提高管理效率。將應(yīng)用的認(rèn)證流程以及權(quán)限訪問(wèn)控制集中在一起,方便管理。同時(shí)為了兼容性,需要有能對(duì)接多種應(yīng)用場(chǎng)景,復(fù)雜應(yīng)用架構(gòu)的能力,提供標(biāo)準(zhǔn)的認(rèn)證集成方案流程。

解決方案

Solution

以聯(lián)軟科技零信任身份管理IAM系統(tǒng)為基礎(chǔ)的《政府行業(yè)IAM解決方案》,以“用戶管理、應(yīng)用管理、權(quán)限管理、認(rèn)證管理、審計(jì)分析、應(yīng)用門(mén)戶”六大功能組件,提供統(tǒng)一認(rèn)證管理、統(tǒng)一組織架構(gòu)、統(tǒng)一授權(quán)管理、統(tǒng)一審計(jì)管理、統(tǒng)一賬號(hào)管理、單點(diǎn)登錄等安全能力,實(shí)現(xiàn)以用戶為中心實(shí)現(xiàn)賬號(hào)的生命周期管理。該方案包括以下內(nèi)容:

用戶管理:包含數(shù)據(jù)源管理、組織用戶管理、用戶標(biāo)簽管理、用戶自注冊(cè);數(shù)據(jù)源可以支持LDAP同步、API同步、數(shù)據(jù)庫(kù)同步、FTP同步、Excel導(dǎo)入等多種方式;組織用戶管理,包含用戶試圖、用戶管理等;

應(yīng)用管理:支持應(yīng)用認(rèn)證接入模板管理,提供應(yīng)用增刪改查、應(yīng)用接入控制;應(yīng)用賬號(hào)管理:支持IAM主賬號(hào)與應(yīng)用從賬戶兩種策略,用戶主賬號(hào)映射并關(guān)聯(lián)應(yīng)用賬號(hào),支持應(yīng)用賬號(hào)新增、導(dǎo)入、刪除、綁定、解綁管理;應(yīng)用賬號(hào)同步,平臺(tái)推送組織與賬號(hào)到應(yīng)用系統(tǒng)LDAP、AD目錄、數(shù)據(jù)庫(kù)、API等,提供應(yīng)用公共賬號(hào)管理、授權(quán)綁定到個(gè)人用戶,個(gè)人用戶真實(shí)身份登錄使用公共賬號(hào);應(yīng)用特殊賬號(hào),支持應(yīng)用多賬戶管理,支持應(yīng)用賬號(hào)委托,按用戶(組)維度對(duì)應(yīng)用授權(quán),用于特殊用戶授權(quán)。

權(quán)限管理:通過(guò)配置授權(quán)級(jí)別、授權(quán)范圍、授權(quán)功能與權(quán)限實(shí)現(xiàn)最小顆粒度授權(quán),聯(lián)軟零信任身份管理IAM系統(tǒng)的動(dòng)態(tài)授權(quán)是通過(guò)將ABAC和RBAC策略進(jìn)行組合下發(fā),達(dá)到靈活的訪問(wèn)控制基線的目的。

認(rèn)證管理:支持多種身份認(rèn)證,多因素認(rèn)證、分級(jí)認(rèn)證,賬密、短信,動(dòng)態(tài)驗(yàn)證碼認(rèn)證、微信、釘釘、掃碼、指紋等多種認(rèn)證方式,支持單點(diǎn)登錄,提升員工使用體驗(yàn)。

審計(jì)分析:支持身份分析,重復(fù)賬號(hào)、僵尸賬號(hào)、孤兒賬號(hào)、違規(guī)賬號(hào),用戶賬號(hào)狀態(tài)分析;行為分析,連續(xù)多次登錄失敗,短時(shí)間頻繁登錄,異地登錄,非工作時(shí)間登錄,同一IP多次不同賬戶登錄,修改密碼次數(shù)等。

客戶價(jià)值

Customer value

業(yè)務(wù)價(jià)值:身份基礎(chǔ)設(shè)施統(tǒng)一監(jiān)控,統(tǒng)一認(rèn)證身份設(shè)施割裂,內(nèi)部多個(gè)身份源無(wú)法統(tǒng)一觀察與監(jiān)控;同時(shí)也能對(duì)這些身份基礎(chǔ)設(shè)施進(jìn)行加固;內(nèi)部風(fēng)險(xiǎn)控制,對(duì)通用業(yè)務(wù)賬號(hào)的多種數(shù)據(jù)維度自動(dòng)建立基線持續(xù)調(diào)優(yōu)助力業(yè)務(wù)風(fēng)控安全。

運(yùn)營(yíng)價(jià)值:解決當(dāng)前運(yùn)管存在相關(guān)痛點(diǎn),身份憑據(jù)濫用,賬號(hào)管理松散,密鑰管理混亂極易引發(fā)安全問(wèn)題規(guī)避;檢測(cè)濫用的權(quán)限,確定用戶任務(wù)所需的適當(dāng)權(quán)限級(jí)別,監(jiān)測(cè)高級(jí)權(quán)限使用,防止權(quán)限濫用。

攻防價(jià)值:黑客入侵防護(hù),從身份角度入手的安全檢測(cè)能夠從登陸驗(yàn)證的角度發(fā)現(xiàn)安全問(wèn)題,以此為檢測(cè)核心可極大的提高安全檢測(cè)能力;協(xié)助護(hù)網(wǎng)演習(xí)。