應(yīng)用場景
1、大中型企事業(yè)單位,政府,科研院所等;
2、有多套應(yīng)用系統(tǒng)(包含手機(jī) APP,ERP、HR、OA 等);
3、需要對賬戶統(tǒng)一管理和多系統(tǒng) SSO,提升安全性和效率;
4、需要實(shí)現(xiàn)審計(jì)、授權(quán)規(guī)范化管理,確??勺匪菁昂弦?guī)。
技術(shù)痛點(diǎn)分析
1、用戶多個(gè)應(yīng)用程序,復(fù)雜的登錄方式和用戶名密碼
2、多個(gè)終端的支持,登錄方式的管理
3、使用者較多時(shí),如何進(jìn)行統(tǒng)一授權(quán)、審計(jì)
系統(tǒng)架構(gòu)
1、身份管理
提供用戶生命周期管理服務(wù),通過靈活的數(shù)據(jù)同步和梳理策略,可以將分散在各個(gè)應(yīng)用系統(tǒng)中的用戶帳戶信息、組織機(jī)構(gòu)信息進(jìn)行整合,建立統(tǒng)一數(shù)據(jù)規(guī)范并同步給各個(gè)應(yīng)用系統(tǒng)。
2、認(rèn)證管理
提供 USB 智能卡、用戶名口令、動(dòng)態(tài)令牌、數(shù)字證書、第三方認(rèn)證組件、手機(jī)短信、臨時(shí)口令、指紋等多種認(rèn)證方式,可安全地在應(yīng)用系統(tǒng)之間傳遞或共享用戶身份認(rèn)證憑證,用戶不必重復(fù)輸入憑證來確定身份。
3、授權(quán)管理
以提供企業(yè)內(nèi)部應(yīng)用系統(tǒng)、服務(wù)器主機(jī)、網(wǎng)絡(luò)設(shè)備等資源的訪問控制為目標(biāo),可對企業(yè)內(nèi)部用戶應(yīng)用訪問、管理員維護(hù)等各類操作進(jìn)行訪問控制。
4、操作審計(jì)
解決用戶對實(shí)時(shí)監(jiān)控自身網(wǎng)絡(luò)、數(shù)據(jù)中心、應(yīng)用程序和用戶狀況和保護(hù)IT資產(chǎn)的安全及滿足監(jiān)管的合規(guī)要求。
5、系統(tǒng)對接
可與企業(yè) HR 系統(tǒng)對接實(shí)現(xiàn)用戶賬號的全生命周期的管理;可基于 AD、LDAP、關(guān)系數(shù)據(jù)庫的方式管理賬號信息;可通過用戶名密碼代填、Form-Base、HTTP Header 傳輸、SAML 協(xié)議、Oauth 協(xié)議等多種方式進(jìn)行系統(tǒng)集成實(shí)現(xiàn)單點(diǎn)登錄。
方案特色
1、分級分區(qū)部署管理,可實(shí)現(xiàn)集團(tuán)化公司分級、分區(qū)管理的需求;
2、快捷高效單點(diǎn)登錄集成工具,無需改造原系統(tǒng),實(shí)施周期短;
3、包含移動(dòng)安全平臺,可全方位保護(hù)移動(dòng)設(shè)備訪問的安全;
4、完整的4A解決方案,包含賬戶、認(rèn)證、授權(quán)、審計(jì) 四項(xiàng)管理。
客戶價(jià)值
1、簡化用戶登錄的過程,顯著提高訪問效率,提升用戶體驗(yàn);
2、實(shí)現(xiàn)高安全身份認(rèn)證和管理,提升企業(yè)信息安全水平;
3、降低運(yùn)維成本,提升管理服務(wù)水平。