應用場景
1、大中型企事業單位,政府,科研院所等;
2、有多套應用系統(包含手機 APP,ERP、HR、OA 等);
3、需要對賬戶統一管理和多系統 SSO,提升安全性和效率;
4、需要實現審計、授權規范化管理,確??勺匪菁昂弦?。
技術痛點分析
1、用戶多個應用程序,復雜的登錄方式和用戶名密碼
2、多個終端的支持,登錄方式的管理
3、使用者較多時,如何進行統一授權、審計
系統架構

1、身份管理
提供用戶生命周期管理服務,通過靈活的數據同步和梳理策略,可以將分散在各個應用系統中的用戶帳戶信息、組織機構信息進行整合,建立統一數據規范并同步給各個應用系統。
2、認證管理
提供 USB 智能卡、用戶名口令、動態令牌、數字證書、第三方認證組件、手機短信、臨時口令、指紋等多種認證方式,可安全地在應用系統之間傳遞或共享用戶身份認證憑證,用戶不必重復輸入憑證來確定身份。
3、授權管理
以提供企業內部應用系統、服務器主機、網絡設備等資源的訪問控制為目標,可對企業內部用戶應用訪問、管理員維護等各類操作進行訪問控制。
4、操作審計
解決用戶對實時監控自身網絡、數據中心、應用程序和用戶狀況和保護IT資產的安全及滿足監管的合規要求。
5、系統對接
可與企業 HR 系統對接實現用戶賬號的全生命周期的管理;可基于 AD、LDAP、關系數據庫的方式管理賬號信息;可通過用戶名密碼代填、Form-Base、HTTP Header 傳輸、SAML 協議、Oauth 協議等多種方式進行系統集成實現單點登錄。
方案特色
1、分級分區部署管理,可實現集團化公司分級、分區管理的需求;
2、快捷高效單點登錄集成工具,無需改造原系統,實施周期短;
3、包含移動安全平臺,可全方位保護移動設備訪問的安全;
4、完整的4A解決方案,包含賬戶、認證、授權、審計 四項管理。
客戶價值
1、簡化用戶登錄的過程,顯著提高訪問效率,提升用戶體驗;
2、實現高安全身份認證和管理,提升企業信息安全水平;
3、降低運維成本,提升管理服務水平。