實現(xiàn)身份可管、可控、可視,助力企業(yè)建立企業(yè)級身份認證管理制度與應用對接標準規(guī)范
Industry status
當前企業(yè)信息化和數(shù)字化發(fā)展迅速,信息化系統(tǒng)規(guī)??焖僭鲩L,業(yè)務應用過于分散,用戶身份數(shù)據(jù)繁雜且割裂,多系統(tǒng)登錄切換頻繁,影響工作效率。企業(yè)對用戶、設備、服務多維權限管理要求日益復雜嚴格,需細粒度、動態(tài)靈活的權限模型,需對認證授權全過程進行風險控制,構建企業(yè)全網(wǎng)零信任安全體系。
Solution
以聯(lián)軟科技統(tǒng)一身份認證管理平臺為基礎的《制造業(yè)IAM解決方案》,是集統(tǒng)一賬號管理、認證管理、權限管理、審計管理、應用管理于一體的用戶身份安全綜合平臺,實現(xiàn)統(tǒng)一認證門戶、單點登錄、多因素認證、密碼安全、身份治理等能力。將身份安全態(tài)勢通過身份數(shù)字大屏進行可視化呈現(xiàn),使身份在企業(yè)內(nèi)部可管、可控、可視,最終幫助企業(yè)形成技術標準統(tǒng)一、集成方式相近的企業(yè)級身份認證管理制度與應用對接標準規(guī)范。該方案包括以下內(nèi)容:
統(tǒng)一身份管理:包含數(shù)據(jù)源管理、組織用戶管理、用戶標簽管理、用戶自注冊;數(shù)據(jù)源可以支持LDAP同步、API同步、數(shù)據(jù)庫同步、FTP同步、Excel導入等多種方式,實現(xiàn)一站式企業(yè)身份管理。
統(tǒng)一權限管理:通過配置授權級別、授權范圍、授權功能與權限實現(xiàn)最小顆粒度授權,最大限度上控制用戶或組織的訪問權限,避免因權限超出、越級帶來的不安全訪問和數(shù)據(jù)泄露。
統(tǒng)一認證管理:支持多種身份認證,多因素認證、分級認證,賬密、短信、動態(tài)驗證碼認證、微信、釘釘、掃碼、指紋等多種認證方式,支持單點登錄,提升員工使用體驗。
統(tǒng)一安全審計:全面且強大的數(shù)字身份審計能力,包括用戶認證審計、管理員審計、數(shù)字身份監(jiān)控大屏、業(yè)務運營態(tài)勢、智能統(tǒng)計報表等模塊支持身份分析,重復賬號、僵尸賬號、孤兒賬號、違規(guī)賬號等用戶賬號狀態(tài)分析。
統(tǒng)一應用管理:企業(yè)應用全生命周期管理,包括應用商店、應用發(fā)布與審核流程、應用權限基線檢測、應用安全掃描、應用安全加固等。
統(tǒng)一風險管控:對認證授權全程進行風險控制,構建企業(yè)全網(wǎng)零信任安全體系。用戶業(yè)務訪問過程中進行持續(xù)信任評估并動態(tài)調(diào)整權限,建立動態(tài)信任關系,確保訪問安全。
Customer value