91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

OneAccess | 面對龐大復(fù)雜的身份和權(quán)限管理,企業(yè)該怎么辦?

zz愛尚科技 ? 來源:zz愛尚科技 ? 作者:zz愛尚科技 ? 2022-12-29 16:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

OneAccess | 面對龐大復(fù)雜的身份和權(quán)限管理,企業(yè)該怎么辦?

隨著各領(lǐng)域加快向數(shù)字化、移動化、互聯(lián)網(wǎng)化的發(fā)展,企業(yè)信息環(huán)境變得龐大復(fù)雜,身份和權(quán)限管理面臨巨大的挑戰(zhàn):

__應(yīng)用規(guī)??焖僭鲩L,存在信息孤島。__各個應(yīng)用系統(tǒng)的訪問入口和帳號孤立分散在各自系統(tǒng)中,缺乏統(tǒng)一的用戶管理體系,造成在流程效率、信息安全、風(fēng)控管理方面存在諸多風(fēng)險問題。

__用戶數(shù)快速增長,用戶維度擴(kuò)大。__用戶、組織生命周期管理無統(tǒng)一的IT工具,人工管理低效易錯。

__用戶身份和權(quán)限,缺乏統(tǒng)一管理平臺。__人員流動(離職、轉(zhuǎn)崗等)后帳號和權(quán)限無法自動更新狀態(tài),造成帳號泄密;無審計日志,帳號操作無法追溯。

__信息化發(fā)展,認(rèn)證要求提高。__傳統(tǒng)的應(yīng)用系統(tǒng)僅支持靜態(tài)密碼一種認(rèn)證方式,無法兼顧易用和不同等級應(yīng)用的安全性。

面對以上挑戰(zhàn),傳統(tǒng)的身份和權(quán)限管理系統(tǒng)已無法應(yīng)對,我們可以怎么做呢?這里先給大家介紹IAM和IDaaS,這兩個與身份和權(quán)限管理系統(tǒng)息息相關(guān)的概念。

什么是IAM和IDaaS

IAM (Identity and Access Management的縮寫), 即“身份與訪問管理” ,它提供單點登錄、認(rèn)證管理、集中的授權(quán)和審計,幫助企業(yè)安全、高效地管理IT系統(tǒng)的帳號和資源權(quán)限,傳統(tǒng)的IAM服務(wù)雖然解決了部分身份問題,但是__開發(fā)效率低,成本浪費嚴(yán)重__。

IDaaS (Identity As a Service的縮寫), 即“身份即服務(wù)” ,IDaaS=IAM+SaaS,是云計算時代、SaaS服務(wù)興起的產(chǎn)物,是一種云化的身份與訪問管理服務(wù),由第三方云服務(wù)廠商構(gòu)建并維護(hù)。與傳統(tǒng)IAM相比,IDaaS為身份認(rèn)證帶來了SaaS的__成本優(yōu)勢__,且__適配性更強(qiáng)、安全性更高,可處理更大規(guī)模、更加復(fù)雜的數(shù)據(jù)。__

華為云應(yīng)用身份管理服務(wù)OneAccess

OneAccess是華為云提供的IDaaS服務(wù) ,是貫穿企業(yè)業(yè)務(wù)流程的身份訪問管理系統(tǒng)。提供集中式的身份管理、認(rèn)證、授權(quán)、監(jiān)控和審計平臺,保證合法的用戶、以適當(dāng)?shù)臋?quán)限訪問受信任的的應(yīng)用系統(tǒng),并對異常訪問行為進(jìn)行實時預(yù)警和有效防范,為企業(yè)構(gòu)建“零信任”的安全架構(gòu)提供身份基礎(chǔ)設(shè)施,提供的核心能力如下:

多源身份管理

融合客戶多個身份源,為上層應(yīng)用提供一致的身份服務(wù);為帳號提供從注冊到注銷的全生命周期管理;管理企業(yè)內(nèi)部的組織架構(gòu)、用戶身份,真正實現(xiàn)人與帳號一一對應(yīng)。

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeOlcv6QXLCCnV9kjxqVKTORqEPZpibJMRWKNSuFc6XdXEK86ADVoxolA/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

多維度多粒度的權(quán)限管理

提供4種粒度權(quán)限管理模型(平臺級、大門級、應(yīng)用預(yù)置級和細(xì)粒度)。其中:平臺級提供管理員的分權(quán)分域管理后臺;大門級為普通用戶提供訪問應(yīng)用系統(tǒng)的常用權(quán)限管理;應(yīng)用預(yù)置級提供應(yīng)用內(nèi)置角色的控制能力;細(xì)粒度提供應(yīng)用系統(tǒng)精確到菜單、按鈕的控制能力。

融合認(rèn)證能力

支持密碼、動態(tài)密碼OTP、短信驗證碼、二維碼、圖形碼能力,支持對接指紋、人臉等生物認(rèn)證系統(tǒng)、CA數(shù)字證書;除單一認(rèn)證方式外,還支持雙因素、多因素MFA認(rèn)證。

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeVDNaYuiaVneHt888oxZkNFRq0pd0GU230ia2Xbf5diartmS2yeJ7Uiaz2A/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

標(biāo)準(zhǔn)化SSO單點登錄

提供行業(yè)主流的OAuth、SAML、CAS、OIDC標(biāo)準(zhǔn)協(xié)議,同時支持插件代填的方式實現(xiàn)對無接口應(yīng)用系統(tǒng)的集成。

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeibIsejog5FX5A1P79m8NClBt8wRmfQbNN6GoEgHHv31ia3jrSEFxLdag/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

國內(nèi)領(lǐng)先的預(yù)集成能力

支持4種行業(yè)標(biāo)準(zhǔn)SSO協(xié)議(OAuth、SAML、OIDC、CAS),預(yù)集成1050+行業(yè)應(yīng)用,17類社交認(rèn)證源(含Welink、釘釘、微信、支付寶和QQ等),9個行業(yè)身份源(含AD、飛書、SAP等),極大縮短客戶的上線時間。

提供跨越企業(yè)內(nèi)網(wǎng)的專屬通道云橋

云橋是一個應(yīng)用級安全代理,其目的是在企業(yè)內(nèi)網(wǎng)和OneAccess服務(wù)之間建立起一條安全通道,支持OneAccess對接企業(yè)內(nèi)的身份和認(rèn)證資源(例如:Windows AD),核心優(yōu)勢包括數(shù)據(jù)安全性、高有用和請求專有性。

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeukZ9CM0aYr8jggUDTAjPW5CCXKoABqAxqfY68cWTdvWkQ9zTe4wOFA/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

OneAccess應(yīng)用場景

OneAccess支持云辦公、智慧園區(qū)、智慧城市、智慧交通、金融和教育等多個解決方案和典型行業(yè),下面以云辦公場景為例。

云辦公場景下企業(yè)往往會面臨很多典型問題:

  • __人事事件無法業(yè)務(wù)協(xié)同,安全性差:__在每次員工入職、離職、調(diào)崗等人事事件發(fā)生時,各個應(yīng)用管理員需分別在各個系統(tǒng)中開通帳號或維護(hù)帳號。
  • __缺少統(tǒng)一的企業(yè)自認(rèn)證,安全性差:__員工使用云辦公系統(tǒng)帳號登錄后,缺少統(tǒng)一的企業(yè)二次認(rèn)證能力,信息安全得不到保障。
  • __應(yīng)用多樣,員工使用不便:__日常工作中使用了多套應(yīng)用系統(tǒng),每人有多個應(yīng)用系統(tǒng)帳號,既有公有云的SaaS應(yīng)用,也有本地部署的應(yīng)用,需要在云辦公系統(tǒng)和應(yīng)用之間來回切換登錄。

OneAccess身份訪問管理方案是如何解決上述問題的呢?

身份全生命周期管理,保障企業(yè)信息安全

人員入職、離職、轉(zhuǎn)崗等人事變動,客戶只需要維護(hù)身份源系統(tǒng)(例如:Windows AD、LDAP等)的人員變化,OneAccess定期同步身份源系統(tǒng)的用戶信息,保證人員信息時刻準(zhǔn)確,簡化企業(yè)對人員的管理:

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeelFLdL68HdIeFWcic6mR6O33TtwoA7KOVw35AxGyy7vhxBFfcGsibqibw/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

效果示例:

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeaetPWsVuibedtrVHLRib9bvUCNyMxeb6wH7kDJqwWkicqKosia0HEl7e8g/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTde2sks6ViaxiaomaUpQaiaVCK9JFJHk7SncAgosNyFcZIn51dVz6kRWzLWw/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

通過認(rèn)證協(xié)議對接云辦公系統(tǒng),支持企業(yè)員工完成二次認(rèn)證

企業(yè)員工變動頻繁,如若不及時更新各個應(yīng)用系統(tǒng)的帳號,離職人員訪問企業(yè)內(nèi)部系統(tǒng),會造成信息泄露。企業(yè)員工登陸云辦公系統(tǒng)后,可使用已有的身份源帳號進(jìn)行企業(yè)二次認(rèn)證,OneAccess支持通過OAuth 2.0等協(xié)議與云辦公系統(tǒng)完成認(rèn)證:

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdehJ8ldLYVu9LYq9q3TDNXw2utwkxhibMQa7RN7nuE9YkPdZmNURNTfDg/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

以國內(nèi)某大型電子科技企業(yè)案例為例, OneAccess與華為云辦公會議系統(tǒng)Welink集成,解決客戶基礎(chǔ)業(yè)務(wù)能力,包括身份管理、應(yīng)用集成、單點登錄、云辦公等服務(wù),效果如下:

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeguPa6WaXRHDRag1rYrAYls6Nc9icYsG9HaXFsrv7icYeibSGVQDHXwKmg/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeTp6cicaqnIyZUOBZf7ib5de1mq0VDTkaqbF0iccsabXH4CrqibjiasuLdCA/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeZcuKg79PAHYbf9hev6nvjDoYPGwVeUoR4Xh8OQ5IdAHibjA5LWSnscQ/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

提供單點登錄,串接所有應(yīng)用系統(tǒng),統(tǒng)一應(yīng)用權(quán)限管理

企業(yè)應(yīng)用系統(tǒng)通過標(biāo)準(zhǔn)SSO協(xié)議集成到OneAccess,利用OneAccess的單點登錄能力,做到一個帳號,一次認(rèn)證,登錄所有應(yīng)用系統(tǒng);將云辦公系統(tǒng)作為認(rèn)證源集成到OneAccess后,員工就可以在云辦公系統(tǒng)中免密登錄所有企業(yè)應(yīng)用系統(tǒng);利用OneAccess的應(yīng)用權(quán)限管理,自動控制員工對應(yīng)用系統(tǒng)的訪問權(quán)限,減少企業(yè)管理員的維護(hù)成本:

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeMYfL4cN7I5G1Y7NpwMibNlibcZ8FVoLAPeEt5iadfWzb8OgyDxBIyAJwQ/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

以上述大型電子科技企業(yè)客戶為例,效果如下:

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdezLnI005iabDg1Cmkiaf5gx8fblicRicoib1bSzN3omVgRpMlRgu84CfBgJg/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeTfMDN6HAnbMJibrWDrycqiawVuf47XmwepiaOFLQcAyWeM6ASw670WKxw/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

OneAccess__已助力多個客戶完成了身份訪問管理、云辦公的建設(shè),幫助客戶實現(xiàn)了__降本增效 ,同時__保證了企業(yè)身份安全性以及辦公效率__,有助于客戶品牌形象的進(jìn)一步提升,推動企業(yè)數(shù)字化轉(zhuǎn)型以及信息安全。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為云
    +關(guān)注

    關(guān)注

    3

    文章

    2832

    瀏覽量

    19265
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    芯盾時代助力深圳港集團(tuán)構(gòu)建用戶身份與訪問管理平臺

    IT資源,實現(xiàn)集團(tuán)與子公司的互聯(lián)互通,統(tǒng)一管理員工、合作伙伴、供應(yīng)商等各類身份的集中認(rèn)證與權(quán)限管控等,消除信息孤島問題引起的身份安全等風(fēng)險,滿足客戶安全、合規(guī)、易用的需求。
    的頭像 發(fā)表于 01-15 09:20 ?519次閱讀

    IC卡在人員管理中的應(yīng)用

    IC卡在人員管理中的應(yīng)用IC卡在人員管理中通過身份識別、權(quán)限控制和數(shù)據(jù)記錄實現(xiàn)全流程數(shù)字化,核心價值在于提升管理效率、保障安全性并降低人工成
    的頭像 發(fā)表于 12-15 16:13 ?316次閱讀
    IC卡在人員<b class='flag-5'>管理</b>中的應(yīng)用

    電能質(zhì)量在線監(jiān)測裝置的權(quán)限管理如何保障數(shù)據(jù)安全?

    電能質(zhì)量在線監(jiān)測裝置的權(quán)限管理通過“事前權(quán)限隔離、事中操作管控、事后審計追溯”全流程機(jī)制保障數(shù)據(jù)安全,核心圍繞 “最小權(quán)限、分級授權(quán)、操作留痕” 三大原則,結(jié)合電力行業(yè)數(shù)據(jù)安全規(guī)范(如
    的頭像 發(fā)表于 12-10 17:03 ?1377次閱讀
    電能質(zhì)量在線監(jiān)測裝置的<b class='flag-5'>權(quán)限</b><b class='flag-5'>管理</b>如何保障數(shù)據(jù)安全?

    電能質(zhì)量在線監(jiān)測裝置支持多賬號權(quán)限管理嗎?

    是的,電能質(zhì)量在線監(jiān)測裝置普遍支持多賬號權(quán)限管理 ,且符合 DL/T 1297-2013《電能質(zhì)量監(jiān)測系統(tǒng)技術(shù)規(guī)范》的明確要求。 一、核心權(quán)限管理模式與架構(gòu) 基于角色的
    的頭像 發(fā)表于 12-10 17:01 ?1243次閱讀
    電能質(zhì)量在線監(jiān)測裝置支持多賬號<b class='flag-5'>權(quán)限</b><b class='flag-5'>管理</b>嗎?

    芯盾時代中標(biāo)南光集團(tuán)身份管理與訪問控制系統(tǒng)項目

    芯盾時代承建南光(集團(tuán))有限公司(以下簡稱:南光)身份管理與訪問控制系統(tǒng)項目!芯盾時代基于零信任安全理念,通過自研的用戶身份與訪問管理平臺(IAM),實現(xiàn)統(tǒng)一
    的頭像 發(fā)表于 11-13 13:42 ?609次閱讀
    芯盾時代中標(biāo)南光集團(tuán)<b class='flag-5'>身份</b><b class='flag-5'>管理</b>與訪問控制系統(tǒng)項目

    人臉識別身份核驗終端卡頓死機(jī)怎么辦?看這篇就夠了

    在智能安防和政務(wù)處理場景中,經(jīng)常會使用到人臉識別身份核驗終端或人證對比一體機(jī)等智能安防設(shè)備,但在設(shè)備運行可能會出現(xiàn)"開機(jī)即卡頓"或"運行中死機(jī)"問題,這類故障
    的頭像 發(fā)表于 11-10 10:25 ?644次閱讀
    人臉識別<b class='flag-5'>身份</b>核驗終端卡頓死機(jī)<b class='flag-5'>怎么辦</b>?看這篇就夠了

    芯盾時代構(gòu)建全場景覆蓋的身份管理產(chǎn)品矩陣

    在數(shù)智化時代,“身份”在企業(yè)IT管理中的重要性日益凸顯。在業(yè)務(wù)層面,“身份”是聯(lián)通物理世界和數(shù)字世界的橋梁,每一次業(yè)務(wù)操作、數(shù)據(jù)流轉(zhuǎn)都與它有關(guān)。在
    的頭像 發(fā)表于 09-10 15:01 ?890次閱讀

    當(dāng)NUC505 USBD設(shè)置為全速模式,主機(jī)發(fā)送“SET REPORT”命令但未正常檢測到 NUC505 怎么辦?

    當(dāng) NUC505 USBD 設(shè)置為全速模式,主機(jī)發(fā)送“SET REPORT”命令但未正常檢測到 NUC505 時怎么辦?
    發(fā)表于 08-27 12:17

    技術(shù)文章 | Ubuntu權(quán)限管理攻略

    前言:在Linux系統(tǒng)生態(tài)中,Ubuntu憑借其易用性和穩(wěn)定性成為眾多開發(fā)者與企業(yè)的首選操作系統(tǒng)。而權(quán)限管理作為Ubuntu系統(tǒng)安全的核心支柱,直接決定了系統(tǒng)的穩(wěn)定性、數(shù)據(jù)安全性和操作規(guī)范性。本文
    的頭像 發(fā)表于 08-14 12:02 ?956次閱讀
    技術(shù)文章 | Ubuntu<b class='flag-5'>權(quán)限</b><b class='flag-5'>管理</b>攻略

    芯盾時代助力中電港構(gòu)建身份安全防護(hù)體系

    芯盾時代中標(biāo)深圳中電港技術(shù)股份有限公司(以下簡稱:中電港),通過自研的身份管理與訪問控制(IAM),結(jié)合芯盾時代豐富的身份安全項目經(jīng)驗,幫助企業(yè)構(gòu)建智能、動態(tài)、高效的
    的頭像 發(fā)表于 08-07 14:16 ?1209次閱讀

    芯盾時代助力企業(yè)身份與訪問管理進(jìn)入智能新時代

    隨著數(shù)字化轉(zhuǎn)型持續(xù)深入,用戶身份與訪問管理平臺(IAM)已經(jīng)成為企業(yè)的標(biāo)配。管理身份信息、實施多因素認(rèn)證、落實最小化授權(quán)、審計訪問日志……I
    的頭像 發(fā)表于 06-16 11:33 ?880次閱讀

    芯盾時代全場景身份治理解決方案助力企業(yè)提升業(yè)務(wù)安全

    芯盾時代中標(biāo)某人壽保險,持續(xù)深化業(yè)務(wù)安全項目合作。芯盾時代為客戶建設(shè)IAM系統(tǒng),為PC端和移動端的應(yīng)用提供統(tǒng)一、安全、便捷的統(tǒng)一身份管理服務(wù),進(jìn)一步強(qiáng)化身份認(rèn)證、權(quán)限
    的頭像 發(fā)表于 05-07 10:29 ?876次閱讀

    Linux權(quán)限管理基礎(chǔ)入門

    在Linux的廣闊天空中,權(quán)限管理猶如一只翱翔的雄鷹,掌控著系統(tǒng)的安全與秩序。掌握Linux權(quán)限,不僅能讓你的系統(tǒng)管理更加得心應(yīng)手,還能有效防止未授權(quán)訪問和數(shù)據(jù)泄露。本文將帶你深入探索
    的頭像 發(fā)表于 05-06 13:44 ?774次閱讀
    Linux<b class='flag-5'>權(quán)限</b><b class='flag-5'>管理</b>基礎(chǔ)入門

    Linux權(quán)限管理解析

    權(quán)限指的是某一個用戶針對某一個文件的權(quán)限(root超級管理員擁有全部權(quán)限)
    的頭像 發(fā)表于 04-09 10:06 ?832次閱讀
    Linux<b class='flag-5'>權(quán)限</b><b class='flag-5'>管理</b>解析

    設(shè)備管理系統(tǒng)新范式:區(qū)塊鏈存證+動態(tài)權(quán)限管理

    企業(yè)面對數(shù)字化轉(zhuǎn)型挑戰(zhàn),設(shè)備管理面臨安全與靈活性問題。傳統(tǒng)設(shè)備管理方案漏洞頻出,數(shù)據(jù)易遭篡改,權(quán)限管理
    的頭像 發(fā)表于 03-13 10:41 ?1045次閱讀
    設(shè)備<b class='flag-5'>管理</b>系統(tǒng)新范式:區(qū)塊鏈存證+動態(tài)<b class='flag-5'>權(quán)限</b><b class='flag-5'>管理</b>