• 用(yòng)戶統一身份管理(lǐ)(IAM)
    用(yòng)戶統一身份管理(lǐ)(IAM)
    用(yòng)戶統一身份管理(lǐ)(IAM)

首頁 > 産品中心 > 智能(néng)運維安全管理(lǐ)平台(SiCAP) > 用(yòng)戶統一身份管理(lǐ)(IAM)...

用(yòng)戶統一身份管理(lǐ)(IAM)

模塊介紹


SiCAP-用(yòng)戶統一身份管理(lǐ)(IAM),基于一個企業僅需維系一套組織架構、一個企業僅使用(yòng)一套用(yòng)戶身份管理(lǐ)系統、一個企業僅使用(yòng)一套用(yòng)戶認證系統的設計(jì)理(lǐ)念,通過身份治理(lǐ)、權限治理(lǐ)、可信認證、審計(jì)與風(fēng)控等功能(néng)模塊,爲用(yòng)戶構建統一身份管理(lǐ)系統,實現(xiàn)用(yòng)戶全生命周期可視(shì)化管控,滿足統一身份管理(lǐ)、統一權限管理(lǐ)、統一認證管理(lǐ)、安全審計(jì)與風(fēng)險控制需求。


功能(néng)介紹


  • 統一賬号管理(lǐ)
    構建統一的用(yòng)戶管理(lǐ)體系,一套組織機構、一套人員、一套主賬号(ID);支持各應用(yòng)系統進行帳戶收集管理(lǐ)與雙向同步,簡化用(yòng)戶及賬号的管理(lǐ)複雜(zá)度,降低(dī)系統管理(lǐ)的安全風(fēng)險;圍繞用(yòng)戶構建其數字身份,整合各系統的賬号信息,實現(xiàn)用(yòng)戶身份全生命周期統一管理(lǐ);制定身份管理(lǐ)規範,可基于全局、組織、賬号,靈活設置不同賬号策略與密碼策略;帳号體系共建互通,支持HR、OA、ESB、LDAP等數據接入;靈活擴展,滿足個性需求,支持機構屬性、人員屬性自(zì)定義。
  • 統一應用(yòng)管理(lǐ)
    應用(yòng)安全接入、秘鑰、API管理(lǐ);多種協議(yì)的應用(yòng)集成:oauth2、CAS、OpenID、SAML、JWT、RestFul;應用(yòng)接口、數據調用(yòng)的靈活配置;應用(yòng)數據的收集、下(xià)發。
  • 統一權限管理(lǐ)
    平台自(zì)身權限,基于角色+組織機構層級可見性,實現(xiàn)菜單級、數據級權限細粒度管控;應用(yòng)權限管理(lǐ),支持應用(yòng)的動态授權,可按照機構、崗位、用(yòng)戶組、用(yòng)戶授權應用(yòng);支持角色權限自(zì)定義與動态分配;所有資源賬戶統一集中授權管控,主從(cóng)賬号多維度匹配,細粒度分配;權限合規檢查,有效驗證權限合規性。
  • 統一認證管理(lǐ)
    支持口令認證、Radius認證、Ldap認證、Ad域認證、短信認證、動态口令牌認證、手機口令牌認證、證書認證等多種認證方式;支持雙因素認證與全系統混合認證,可根據不同的安全級别設置不同的登錄認證模式;支持外(wài)接認證系統;提供SSO操作(zuò)和(hé)使用(yòng)。
  • 安全審計(jì)記錄
    用(yòng)戶操作(zuò)日志、賬号登錄日志、認證日志、數據同步日志等進行統一管理(lǐ)、綜合審計(jì),及時(shí)發現(xiàn)安全相關問題,實現(xiàn)用(yòng)戶行爲審計(jì)、認證審計(jì)、API審計(jì)。
  • 全面風(fēng)險管控
    提供事(shì)前預防,可靈活配置系統級、應用(yòng)級的風(fēng)險策略;支持根據用(yòng)戶的訪問行爲習慣,從(cóng)時(shí)間、空(kōng)間、行爲、設備等維度,智能(néng)識别異常訪問行爲;提供事(shì)中控制,觸發風(fēng)控策略執行不同的風(fēng)險管控措施,包括:阻斷、二次認證、放(fàng)行、告警;提供白(bái)名單機制,可設置系統級和(hé)應用(yòng)級白(bái)名單;支持可信浏覽器管理(lǐ),使用(yòng)非可信浏覽器登錄,觸發風(fēng)控規則;支持會(huì)話(huà)管理(lǐ),支持異常在線會(huì)話(huà)注銷操作(zuò)。
  • 統一門(mén)戶自(zì)助服務
    身份管理(lǐ)流程化,建立自(zì)助服務中心,實現(xiàn)用(yòng)戶信息自(zì)助更新、賬号申請(qǐng)等流程化管理(lǐ);與外(wài)部流程對(duì)接,提供統一認證門(mén)戶;支持應用(yòng)訪問權限可視(shì)化;支持賬号自(zì)助注冊、密碼重置;支持入職、離職、權限申請(qǐng)、調崗、工(gōng)作(zuò)移交等業務流程自(zì)助申請(qǐng);支持申請(qǐng)可視(shì)化展示,實時(shí)掌握處理(lǐ)進度;支持詳細的審批曆史記錄、流程通知(zhī)。
模塊特性
  • 統一管理(lǐ):一個組織機構、一個身份管理(lǐ)系統、一套認證管理(lǐ)系統

  • 靈活授權:單用(yòng)戶授權及基于組織、崗位、用(yòng)戶組的動态授權

  • 多樣認證:多種認證方式靈活設置,且支持SSO單點登錄

  • 安全合規:風(fēng)險管控、個人信息保護、數據加密傳輸與存儲

  • 高(gāo)可用(yòng)性:總控集群部署、功能(néng)模塊分布式部署、滿足高(gāo)性能(néng)要求

  • 易于擴展:微服務架構,可靈活的按需動态擴展

典型案例


● 國内三大(dà)運營商集團之一


集團随着信息化的發展,業務應用(yòng)越來(lái)越多,應用(yòng)權限及日常管理(lǐ)不便且易導緻安全隐患;同時(shí)由于員工(gōng)數量多,導緻身份管理(lǐ)和(hé)運營成本高(gāo);員工(gōng)日常訪問應用(yòng)需使用(yòng)不同賬戶和(hé)密碼,嚴重影響了(le)使用(yòng)體驗和(hé)業務協同效率;應用(yòng)管理(lǐ)分散,信息碎片化,導緻合規審計(jì)不便。


針對(duì)以上(shàng)需求,上(shàng)訊信息爲用(yòng)戶提供了(le)InforCube智能(néng)運維安全管理(lǐ)平台(簡稱:SiCAP)中的用(yòng)戶統一身份認證管理(lǐ)(簡稱:IAM),爲用(yòng)戶實現(xiàn)了(le):
資源集中管理(lǐ):應用(yòng)系統統一納管,多種應用(yòng)接入方式集中化管理(lǐ)。
身份集中管理(lǐ):構建統一的用(yòng)戶管理(lǐ)體系,對(duì)賬号集中定義、集中維護,統一認證。
統一授權管理(lǐ):構建統一的權限管理(lǐ)模型,高(gāo)度适應各應用(yòng)系統,且支持單點登錄。
風(fēng)險管控:靈活設置風(fēng)險管控策略,智能(néng)識别異常訪問行爲,提高(gāo)安全風(fēng)險管控能(néng)力。
審計(jì)管理(lǐ):全面的賬号安全與用(yòng)戶行爲綜合審計(jì),幫助企業快(kuài)速達到(dào)合規審計(jì)要求。
流程化管理(lǐ):标準化流程管理(lǐ),實現(xiàn)事(shì)務自(zì)助申請(qǐng)與自(zì)動化處理(lǐ),簡化工(gōng)作(zuò),提升效率。

● 某著名制造商企業


随着工(gōng)業化及經濟快(kuài)速發展,我國制造業取得飛(fēi)速成長,從(cóng)“中國制造”到(dào)“中國智造”,再到(dào)“大(dà)國智造”,企業信息系統和(hé)内部用(yòng)戶數量不斷增加,制造行業企業的身份管理(lǐ)和(hé)訪問控制面臨巨大(dà)挑戰,身份管理(lǐ)不統一、權限管理(lǐ)分散、登錄認證複雜(zá)、安全風(fēng)險增加等問題愈加凸顯,亟待解決。


上(shàng)訊信息對(duì)其企業現(xiàn)狀進行實地環境考察,并和(hé)客戶進行充分溝通現(xiàn)狀與痛點問題,最後基于上(shàng)訊自(zì)研産品:InforCube智能(néng)運維安全管理(lǐ)平台(簡稱:SiCAP)中的用(yòng)戶統一身份認證管理(lǐ)(簡稱:IAM)模塊,結合客戶的環境與需求進行有效适配,快(kuài)速幫助客戶構建了(le)統一的數字化用(yòng)戶管理(lǐ)平台,完善和(hé)增強了(le)業務系統的數字化認證,實現(xiàn)了(le)業務應用(yòng)系統細粒度權限控制以及用(yòng)戶賬号實時(shí)監測與風(fēng)險防護,提供了(le)全面标準的用(yòng)戶認證管理(lǐ)對(duì)接規範,實現(xiàn)了(le)自(zì)主服務與自(zì)動化驅動全面推行。

×
隐私條款
×

此處放(fàng)标題

内容暫無















免費咨詢熱線:400-880-5062
電話(huà):86-21-51905999
傳真:86-21-51905959
郵編:201203
地址:上(shàng)海市浦東新區(qū)張江高(gāo)科技園區(qū)郭守敬路498号20号樓
我同意