實現以用戶為中心實現賬號的生命周期管理
Industry status
業務需求:由于政務應用規模的快速增長,且用戶類型也呈現多樣化,用戶身份的維護以及權限的治理日益棘手,造成在流程效率、信息安全、管理方面的諸多風險。 安全需求:缺乏集中統一權限分配、有些賬號多人共用容易造成安全漏洞;用戶在使用系統過程中,經常需要在各系統之間切換,用戶體驗不佳。 管理需求:同統一的身份認證平臺可以減少開發成本,縮短開發周期,降低系統的維護成本,有效防止安全事件的發生,提高管理效率。將應用的認證流程以及權限訪問控制集中在一起,方便管理。同時為了兼容性,需要有能對接多種應用場景,復雜應用架構的能力,提供標準的認證集成方案流程。
Solution
以聯軟科技零信任身份管理IAM系統為基礎的《政府行業IAM解決方案》,以“用戶管理、應用管理、權限管理、認證管理、審計分析、應用門戶”六大功能組件,提供統一認證管理、統一組織架構、統一授權管理、統一審計管理、統一賬號管理、單點登錄等安全能力,實現以用戶為中心實現賬號的生命周期管理。該方案包括以下內容:
用戶管理:包含數據源管理、組織用戶管理、用戶標簽管理、用戶自注冊;數據源可以支持LDAP同步、API同步、數據庫同步、FTP同步、Excel導入等多種方式;組織用戶管理,包含用戶試圖、用戶管理等;
應用管理:支持應用認證接入模板管理,提供應用增刪改查、應用接入控制;應用賬號管理:支持IAM主賬號與應用從賬戶兩種策略,用戶主賬號映射并關聯應用賬號,支持應用賬號新增、導入、刪除、綁定、解綁管理;應用賬號同步,平臺推送組織與賬號到應用系統LDAP、AD目錄、數據庫、API等,提供應用公共賬號管理、授權綁定到個人用戶,個人用戶真實身份登錄使用公共賬號;應用特殊賬號,支持應用多賬戶管理,支持應用賬號委托,按用戶(組)維度對應用授權,用于特殊用戶授權。
權限管理:通過配置授權級別、授權范圍、授權功能與權限實現最小顆粒度授權,聯軟零信任身份管理IAM系統的動態授權是通過將ABAC和RBAC策略進行組合下發,達到靈活的訪問控制基線的目的。
認證管理:支持多種身份認證,多因素認證、分級認證,賬密、短信,動態驗證碼認證、微信、釘釘、掃碼、指紋等多種認證方式,支持單點登錄,提升員工使用體驗。
審計分析:支持身份分析,重復賬號、僵尸賬號、孤兒賬號、違規賬號,用戶賬號狀態分析;行為分析,連續多次登錄失敗,短時間頻繁登錄,異地登錄,非工作時間登錄,同一IP多次不同賬戶登錄,修改密碼次數等。
Customer value