-
國產化需求迫切
傳統微軟AD受限于Windows平臺,無法兼容Mac系統、國產化系統,商業化、自開發應用對接困難,企業面臨逐步從外部生態向國產化轉變的壓力。
-
網絡風險日益復雜
傳統微軟AD基于Windows server,不支持國密算法(密碼存儲、數據通道)等,存在較多安全漏洞,易于被攻擊和病毒感染,企業數據有安全隱患。
-
維護成本高昂
傳統微軟AD管理平臺繁瑣,無法支持Web化管理;備份恢復操作困難,批量操作缺乏,部署維護都需要專業人員操作,人力成本高昂且效率低下。
簡介
INTRODUCTION竹云活動目錄(BD)是一款全國產化的輕量級目錄產品,作為企業身份數據核心存儲和認證平臺,為終端計算機操作系統提供域控、組策略、目錄服務、認證源、權限委派等相關能力,集中管理用戶對網絡的訪問如登錄、驗證、訪問目錄和共享資源的權限。不僅能夠在信創環境中取代微軟AD,同時兼容當前主流的國產操作系統,滿足國家信創合規要求。
產品功能
FUNCTIONS-
用戶/設備賬號管理
-
組織機構/組策略管理
-
全國產化支持(架構、操作系統、中間件、數據庫等)
-
數據傳輸及存儲安全
-
全日志記錄及分析
-
目錄及認證服務
核心價值
VALUES-
01
安全性能加強,權限分明
有利于企業的一些保密資料的管理,防止公司機密資料的外泄。提供安全策略的存儲和應用范圍。安全策略可包含帳戶信息:如域范圍內的密碼限制或對特定域資源的訪問權;通過組策略設置下發并執行安全策略
-
02
權限管理集中,成本下降
設備、用戶、網絡資源,可以批量化的操作,節省人力成本;用戶、設備訪問權限集中管控,防止公司員工在客戶端隨意安裝軟件
-
03
資源共享更便捷
可由管理員指派登錄腳本映射分布式文件系統根目錄,統一管理。用戶登錄后就可以像使用本地盤符一樣,使用網絡上的資源各種資源的訪問、讀取、修改權限均可設置,不同的賬戶可以有不同的訪問權限
-
04
靈活的查詢機制
用戶和管理員可使用不僅可以通過RSAT工具也可以通過WEB端的BDM管理界面,進行對象屬性快速查找
產品架構
ARCHITECTURE
產品優勢
ADVANTAGES-
全面支持國產化
全國產化支持,自主可控,符合信創要求;支持統信UOS、銀河麒麟等國產操作系統終端域管理;支持適配國產數據庫、中間件
-
平滑切換認證源
采用標準LDAP協議,可以替換現有各種LDAP服務器,實現企業認證核心組件國產化替代
-
性能穩定操作簡單
支持遠程安裝部署,支持客戶端批量加域;支持web端管理及配置,最大程度保留管理員使用習慣
-
多種操作系統加域支持
支持統信 UOS、銀河麒麟等國產操作系統以及Win7、win10、macOS等操作系統終端加域
-
數據無感遷移
實現多個AD域功能級別數據平滑遷移,實現ex-change集成情況下數據平滑遷移
-
兼容Windows管理工具
支持與微軟RSAT域管理工具無縫對接


