竹云統(tǒng)一身份管理
幫您的企業(yè)輕松應(yīng)對以下挑戰(zhàn)
-
用戶及應(yīng)用日益增多
伴隨組織信息化建設(shè),應(yīng)用及用戶類型日益增多。 -
賬號(hào)管理流程未統(tǒng)一
各應(yīng)用管理員獨(dú)立管理應(yīng)用的賬號(hào)增刪改查等操作。 -
賬號(hào)申請流程長
從員工入職到賬號(hào)、權(quán)限開通需耗時(shí)3-5個(gè)工作日,影響辦公效率。 -
各應(yīng)用密碼規(guī)則多樣
各應(yīng)用密碼復(fù)雜度規(guī)則多樣,沒有密碼復(fù)雜度要求。 -
資源浪費(fèi)
新建業(yè)務(wù)系統(tǒng)時(shí),如找不到合適的系統(tǒng)復(fù)用,就需新建用戶管理體系,重復(fù)建設(shè)造成了IT 資源浪費(fèi)。 -
缺乏統(tǒng)一的管理規(guī)范
缺乏對應(yīng)用賬號(hào)管理和應(yīng)用集成的統(tǒng)一規(guī)范。
什么是統(tǒng)一身份管理
實(shí)現(xiàn)身份管理的相關(guān)最佳實(shí)踐,可以在不破壞安全的情況下,將身份權(quán)限管理擴(kuò)展至各種類型的用戶以及應(yīng)用系統(tǒng),包括企業(yè)內(nèi)應(yīng)用、移動(dòng)App、SaaS工具等。打通信息孤島,構(gòu)建以人為核心的身份安全治理體系,實(shí)現(xiàn)對內(nèi)部人員、外包商、合作伙伴、公眾用戶等不同緯度用戶訪問行為的統(tǒng)一風(fēng)險(xiǎn)管控與合規(guī)審計(jì),以及實(shí)現(xiàn)對所有用戶電子身份的自動(dòng)創(chuàng)建與一鍵回收,大幅提升效率。電子身份的自動(dòng)化流程管理,可有效提升流程效率,實(shí)現(xiàn)賬號(hào)權(quán)限創(chuàng)建與禁用的自動(dòng)化控制,避免人為不當(dāng)操作造成的安全后門。
方案概述
方案概述圖

方案架構(gòu)
竹云IAM通過從上游數(shù)據(jù)源HR系統(tǒng)獲取權(quán)威組織、用戶數(shù)據(jù),并允許管理員導(dǎo)入或用戶通過自注冊方式錄入,形成信息系統(tǒng)組織、用戶主數(shù)據(jù)。根據(jù)用戶所屬組織、部門、崗位等,IAM自動(dòng)為用戶分配應(yīng)用對應(yīng)的賬號(hào)和權(quán)限,并將這些賬號(hào)和權(quán)限實(shí)時(shí)同步到OA、郵件和用戶目錄等應(yīng)用中去。實(shí)現(xiàn)應(yīng)用賬號(hào)管理自動(dòng)化,和身份高效流轉(zhuǎn)。
對于集團(tuán)型企業(yè)用戶,支持分支機(jī)構(gòu)與集團(tuán)級(jí)認(rèn)證節(jié)點(diǎn)形成認(rèn)證備份節(jié)點(diǎn),分支機(jī)構(gòu)級(jí)認(rèn)證節(jié)點(diǎn)可以無縫切換至集團(tuán)級(jí)認(rèn)證節(jié)點(diǎn)。對于政務(wù)類用戶,支持與國家級(jí)認(rèn)證節(jié)點(diǎn)形成認(rèn)證備份節(jié)點(diǎn),省級(jí)認(rèn)證節(jié)點(diǎn)可以無縫切換至國家級(jí)認(rèn)證節(jié)點(diǎn)。

快速集成
平臺(tái)通過開放、標(biāo)準(zhǔn)的身份集成接口,實(shí)現(xiàn)與目標(biāo)應(yīng)用系統(tǒng)的快速集成。

應(yīng)用場景
-
人員主數(shù)據(jù)
人員、組織、權(quán)限以IAM為統(tǒng)一數(shù)據(jù)源 -
身份高效流轉(zhuǎn),賬號(hào)管理自動(dòng)化
通過從上游數(shù)據(jù)源HR系統(tǒng)獲取權(quán)威組織、用戶數(shù)據(jù),自動(dòng)為用戶分配對應(yīng)的應(yīng)用賬號(hào)和權(quán)限 -
身份視圖
身份孤立分散,缺乏統(tǒng)一的身份視圖
方案優(yōu)勢
-
建立組織、用戶主數(shù)據(jù)。
-
賬號(hào)自動(dòng)同步,自動(dòng)新增、更新、啟用、禁用和刪除應(yīng)用賬號(hào)。
-
將不同類型用戶納入統(tǒng)一管理。
-
應(yīng)用賬號(hào)全生命周期自動(dòng)化管理。
-
識(shí)別應(yīng)用中的重復(fù)賬號(hào)、孤兒賬號(hào)等高風(fēng)險(xiǎn)賬號(hào)。
-
身份數(shù)據(jù)合規(guī)審計(jì),提供用戶統(tǒng)計(jì)、賬號(hào)統(tǒng)計(jì)、賬號(hào)合規(guī)審計(jì)報(bào)表。
-
統(tǒng)一密碼策略
統(tǒng)一管理流程
統(tǒng)一接入規(guī)范
-
支持Docker部署
支持微服務(wù)
支持云部署


