<i id="t986k"><video id="t986k"><thead id="t986k"></thead></video></i>

  • <i id="t986k"></i>
      <ul id="t986k"><th id="t986k"></th></ul>

    1. <ul id="t986k"><legend id="t986k"></legend></ul>
      <cite id="t986k"><listing id="t986k"></listing></cite>
    2. <ul id="t986k"><legend id="t986k"></legend></ul>

    3. <thead id="t986k"><legend id="t986k"></legend></thead>

        <b id="t986k"></b>

        政府行業(yè)IAM解決方案

        實現(xiàn)以用戶為中心實現(xiàn)賬號的生命周期管理

        行業(yè)現(xiàn)狀

        Industry status

        業(yè)務(wù)需求:由于政務(wù)應(yīng)用規(guī)模的快速增長,且用戶類型也呈現(xiàn)多樣化,用戶身份的維護(hù)以及權(quán)限的治理日益棘手,造成在流程效率、信息安全、管理方面的諸多風(fēng)險。 安全需求:缺乏集中統(tǒng)一權(quán)限分配、有些賬號多人共用容易造成安全漏洞;用戶在使用系統(tǒng)過程中,經(jīng)常需要在各系統(tǒng)之間切換,用戶體驗不佳。 管理需求:同統(tǒng)一的身份認(rèn)證平臺可以減少開發(fā)成本,縮短開發(fā)周期,降低系統(tǒng)的維護(hù)成本,有效防止安全事件的發(fā)生,提高管理效率。將應(yīng)用的認(rèn)證流程以及權(quán)限訪問控制集中在一起,方便管理。同時為了兼容性,需要有能對接多種應(yīng)用場景,復(fù)雜應(yīng)用架構(gòu)的能力,提供標(biāo)準(zhǔn)的認(rèn)證集成方案流程。

        解決方案

        Solution

        以聯(lián)軟科技零信任身份管理IAM系統(tǒng)為基礎(chǔ)的《政府行業(yè)IAM解決方案》,以“用戶管理、應(yīng)用管理、權(quán)限管理、認(rèn)證管理、審計分析、應(yīng)用門戶”六大功能組件,提供統(tǒng)一認(rèn)證管理、統(tǒng)一組織架構(gòu)、統(tǒng)一授權(quán)管理、統(tǒng)一審計管理、統(tǒng)一賬號管理、單點登錄等安全能力,實現(xiàn)以用戶為中心實現(xiàn)賬號的生命周期管理。該方案包括以下內(nèi)容:

        用戶管理:包含數(shù)據(jù)源管理、組織用戶管理、用戶標(biāo)簽管理、用戶自注冊;數(shù)據(jù)源可以支持LDAP同步、API同步、數(shù)據(jù)庫同步、FTP同步、Excel導(dǎo)入等多種方式;組織用戶管理,包含用戶試圖、用戶管理等;

        應(yīng)用管理:支持應(yīng)用認(rèn)證接入模板管理,提供應(yīng)用增刪改查、應(yīng)用接入控制;應(yīng)用賬號管理:支持IAM主賬號與應(yīng)用從賬戶兩種策略,用戶主賬號映射并關(guān)聯(lián)應(yīng)用賬號,支持應(yīng)用賬號新增、導(dǎo)入、刪除、綁定、解綁管理;應(yīng)用賬號同步,平臺推送組織與賬號到應(yīng)用系統(tǒng)LDAP、AD目錄、數(shù)據(jù)庫、API等,提供應(yīng)用公共賬號管理、授權(quán)綁定到個人用戶,個人用戶真實身份登錄使用公共賬號;應(yīng)用特殊賬號,支持應(yīng)用多賬戶管理,支持應(yīng)用賬號委托,按用戶(組)維度對應(yīng)用授權(quán),用于特殊用戶授權(quán)。

        權(quán)限管理:通過配置授權(quán)級別、授權(quán)范圍、授權(quán)功能與權(quán)限實現(xiàn)最小顆粒度授權(quán),聯(lián)軟零信任身份管理IAM系統(tǒng)的動態(tài)授權(quán)是通過將ABAC和RBAC策略進(jìn)行組合下發(fā),達(dá)到靈活的訪問控制基線的目的。

        認(rèn)證管理:支持多種身份認(rèn)證,多因素認(rèn)證、分級認(rèn)證,賬密、短信,動態(tài)驗證碼認(rèn)證、微信、釘釘、掃碼、指紋等多種認(rèn)證方式,支持單點登錄,提升員工使用體驗。

        審計分析:支持身份分析,重復(fù)賬號、僵尸賬號、孤兒賬號、違規(guī)賬號,用戶賬號狀態(tài)分析;行為分析,連續(xù)多次登錄失敗,短時間頻繁登錄,異地登錄,非工作時間登錄,同一IP多次不同賬戶登錄,修改密碼次數(shù)等。

        客戶價值

        Customer value

        業(yè)務(wù)價值:身份基礎(chǔ)設(shè)施統(tǒng)一監(jiān)控,統(tǒng)一認(rèn)證身份設(shè)施割裂,內(nèi)部多個身份源無法統(tǒng)一觀察與監(jiān)控;同時也能對這些身份基礎(chǔ)設(shè)施進(jìn)行加固;內(nèi)部風(fēng)險控制,對通用業(yè)務(wù)賬號的多種數(shù)據(jù)維度自動建立基線持續(xù)調(diào)優(yōu)助力業(yè)務(wù)風(fēng)控安全。

        運營價值:解決當(dāng)前運管存在相關(guān)痛點,身份憑據(jù)濫用,賬號管理松散,密鑰管理混亂極易引發(fā)安全問題規(guī)避;檢測濫用的權(quán)限,確定用戶任務(wù)所需的適當(dāng)權(quán)限級別,監(jiān)測高級權(quán)限使用,防止權(quán)限濫用。

        攻防價值:黑客入侵防護(hù),從身份角度入手的安全檢測能夠從登陸驗證的角度發(fā)現(xiàn)安全問題,以此為檢測核心可極大的提高安全檢測能力;協(xié)助護(hù)網(wǎng)演習(xí)。

        <i id="t986k"><video id="t986k"><thead id="t986k"></thead></video></i>

      1. <i id="t986k"></i>
          <ul id="t986k"><th id="t986k"></th></ul>

        1. <ul id="t986k"><legend id="t986k"></legend></ul>
          <cite id="t986k"><listing id="t986k"></listing></cite>
        2. <ul id="t986k"><legend id="t986k"></legend></ul>

        3. <thead id="t986k"><legend id="t986k"></legend></thead>

            <b id="t986k"></b>