實現身份可(ke)管、可(ke)控(kong)、可(ke)視,助(zhu)力企業(ye)建立企業(ye)級身份認證(zheng)管理制度與應(ying)用(yong)對接標準規范
Industry status
當前(qian)企業信息化(hua)(hua)和數字化(hua)(hua)發(fa)展迅速,信息化(hua)(hua)系統規模快速增(zeng)長,業務應用(yong)過(guo)于分散,用(yong)戶身份數據繁(fan)雜且(qie)割裂,多系統登錄(lu)切換頻繁(fan),影(ying)響工作(zuo)效率(lv)。企業對用(yong)戶、設備、服務多維權(quan)(quan)限(xian)管理要求日(ri)益復雜嚴格,需(xu)細粒(li)度、動(dong)態靈(ling)活的權(quan)(quan)限(xian)模型,需(xu)對認證授權(quan)(quan)全過(guo)程進行風(feng)險(xian)控制,構(gou)建企業全網零(ling)信任安全體系。
Solution
以(yi)(yi)聯軟(ruan)科技統(tong)一身(shen)(shen)(shen)份(fen)認(ren)證(zheng)管(guan)(guan)(guan)(guan)(guan)理(li)(li)平(ping)臺為基礎的《制造業IAM解決方案(an)》,是集(ji)(ji)統(tong)一賬(zhang)號管(guan)(guan)(guan)(guan)(guan)理(li)(li)、認(ren)證(zheng)管(guan)(guan)(guan)(guan)(guan)理(li)(li)、權限(xian)管(guan)(guan)(guan)(guan)(guan)理(li)(li)、審計管(guan)(guan)(guan)(guan)(guan)理(li)(li)、應(ying)用管(guan)(guan)(guan)(guan)(guan)理(li)(li)于(yu)一體(ti)的用戶(hu)身(shen)(shen)(shen)份(fen)安(an)全綜合(he)平(ping)臺,實現統(tong)一認(ren)證(zheng)門戶(hu)、單點登錄、多因素(su)認(ren)證(zheng)、密(mi)碼安(an)全、身(shen)(shen)(shen)份(fen)治理(li)(li)等(deng)能(neng)力。將身(shen)(shen)(shen)份(fen)安(an)全態(tai)勢通過(guo)身(shen)(shen)(shen)份(fen)數字大屏進行可視化呈現,使身(shen)(shen)(shen)份(fen)在企(qi)業內部可管(guan)(guan)(guan)(guan)(guan)、可控(kong)、可視,最終幫助企(qi)業形成技術標準統(tong)一、集(ji)(ji)成方式相近的企(qi)業級身(shen)(shen)(shen)份(fen)認(ren)證(zheng)管(guan)(guan)(guan)(guan)(guan)理(li)(li)制度與應(ying)用對接標準規(gui)范。該方案(an)包括以(yi)(yi)下內容(rong):
統一(yi)(yi)身份(fen)(fen)管(guan)理:包含數(shu)(shu)(shu)據源(yuan)管(guan)理、組織用(yong)戶(hu)(hu)管(guan)理、用(yong)戶(hu)(hu)標簽管(guan)理、用(yong)戶(hu)(hu)自注冊;數(shu)(shu)(shu)據源(yuan)可(ke)以支持LDAP同(tong)步(bu)、API同(tong)步(bu)、數(shu)(shu)(shu)據庫同(tong)步(bu)、FTP同(tong)步(bu)、Excel導入等多種方式(shi),實現一(yi)(yi)站式(shi)企(qi)業身份(fen)(fen)管(guan)理。
統一權(quan)(quan)(quan)(quan)限(xian)管(guan)理:通過配置授權(quan)(quan)(quan)(quan)級別、授權(quan)(quan)(quan)(quan)范(fan)圍、授權(quan)(quan)(quan)(quan)功能與(yu)權(quan)(quan)(quan)(quan)限(xian)實(shi)現最(zui)小(xiao)顆粒(li)度授權(quan)(quan)(quan)(quan),最(zui)大限(xian)度上控制用戶或(huo)組織的訪問權(quan)(quan)(quan)(quan)限(xian),避免因權(quan)(quan)(quan)(quan)限(xian)超出、越級帶來的不安全(quan)訪問和數據泄(xie)露。
統(tong)一認(ren)證(zheng)(zheng)管(guan)理(li):支持(chi)多(duo)種身(shen)份認(ren)證(zheng)(zheng),多(duo)因素認(ren)證(zheng)(zheng)、分級認(ren)證(zheng)(zheng),賬(zhang)密、短信、動(dong)態(tai)驗(yan)證(zheng)(zheng)碼認(ren)證(zheng)(zheng)、微信、釘(ding)釘(ding)、掃碼、指紋等(deng)多(duo)種認(ren)證(zheng)(zheng)方(fang)式,支持(chi)單(dan)點(dian)登錄,提(ti)升員工使用體驗(yan)。
統一安全審(shen)計:全面且強大(da)的數字身份(fen)審(shen)計能力,包括(kuo)用戶認證審(shen)計、管理員審(shen)計、數字身份(fen)監控大(da)屏、業務運營(ying)態勢、智能統計報表等(deng)模塊支持(chi)身份(fen)分(fen)析,重復賬(zhang)號(hao)(hao)(hao)、僵尸賬(zhang)號(hao)(hao)(hao)、孤兒賬(zhang)號(hao)(hao)(hao)、違規賬(zhang)號(hao)(hao)(hao)等(deng)用戶賬(zhang)號(hao)(hao)(hao)狀態分(fen)析。
統(tong)一應用(yong)管理(li):企業應用(yong)全(quan)生命周期管理(li),包(bao)括應用(yong)商(shang)店、應用(yong)發布(bu)與審(shen)核流程、應用(yong)權(quan)限(xian)基線檢測、應用(yong)安全(quan)掃描(miao)、應用(yong)安全(quan)加(jia)固等。
統一風險管控(kong):對(dui)認證授權(quan)全程進行(xing)風險控(kong)制,構建(jian)企業全網零信(xin)任(ren)(ren)安全體系。用戶業務(wu)訪問過程中進行(xing)持續(xu)信(xin)任(ren)(ren)評估并動態調整(zheng)權(quan)限,建(jian)立(li)動態信(xin)任(ren)(ren)關系,確(que)保(bao)訪問安全。
Customer value