新生儿健康卡无法一键授权(微信一键授权)

一个 ID 打通所有业务和应用,提高效率,保障安全。基于对身份全生命周期管理,动态验证、持续授权,为企业的零信任战略提供坚实的身份基础。

某集团公司,5万+员工,30+应用系统。通过九州云腾员工统一身份管理系统(EIAM),实现对员工账户的统一管理,从原来的混乱无序,到安全高效,企业生产力得到了大幅度提升。

新生儿健康卡无法一键授权(微信一键授权)

效率提升

Before混乱无序

30+应用系统,分别由 IT、业务等不同部门维护,每个系统都有一套独立的账号体系。无论是员工还是管理员,都面临着诸多的不便。

员工:“精明”的小张

经常使用的有4-5个应用,日常工作需要在这些应用间切换,经常需要不停地输入用户名/密码,特别繁琐。

30 多个应用系统,每个都有一套独立的用户名密码体系,部分系统还需要定期修改密码。这么多的密码,管理起来真是太费事了。索性,小张把所有的系统都设置为相同的密码……

IT 管理员:手忙脚乱的大雄

作为 IT 管理员,大雄负责维护10多个系统。公司每周有上百人入职/离职,在10多个系统中为新员工开通账号,关闭离职员工的账号,占据了大雄大部分的工作时间,真是不胜其烦。

人员的入职/调岗/离职,都是通过邮件通知,有时候邮件遗漏,员工已经入职,却还没有权限;已经离职的员工,账号却还没有关闭。

更让人头疼的是,公司安全检查,经常检查出各种弱密码、重复密码,大雄真是束手无策。

员工统一身份管理系统EIAM

九州云腾员工统一身份管理系统EIAM,提供对员工身份的统一集中化管理,作为身份的中心,与各类业务系统进行同步和协同。实现一个ID,打通所有业务应用。员工只需要一个ID,即可一处登录、处处登录。管理员只需要在一个系统中进行配置,即可一处生效,处处生效。

01 统一账户管理:提供对员工账号的全生命周期管理,作为身份中心,与各类数据源和应用系统进行数据的同步,实现一处生效,处处生效。

向上,支持与各类数据源对接与同步,包括AD/LDAP,HR、OA等,向下,通过标准接口,与各个应用系统进行身份信息同步。管理员在一个地方添加/修改/删除用户后,所有的系统都同步生效。

新生儿健康卡无法一键授权(微信一键授权)

身份中心

02 细粒度授权:提供基于 RBAC 和 ABAC 的授权能力,支持三级授权,满足最小化授权原则。

  • RBAC:基于员工的组织架构、角色等进行授权。员工入职后,自动获得与组织架构对应的权限;
  • ABAC:基于员工的自定义属性,配置权限。比从A部门借调到B部门的人员,可以分配B部门相应的权限,同时保留A部门的权限。借调结束后,权限自动回收。
  • 细粒度授权:提供一二三级授权,可针对应用、菜单、数据做细粒度的授权,满足最小化授权原则,降低数据泄漏风险。
新生儿健康卡无法一键授权(微信一键授权)

细粒度授权

03 统一认证和单点登录:提供多种认证方式,通过身份联邦,实现各个业务系统之间的单点登录,做到一处登录,处处登录。

新生儿健康卡无法一键授权(微信一键授权)

多种认证方式

04 统一审计:提供操作行为、使用行为、调用行为三大类审计记录,追溯用户操作,并通过历史行为,构建用户操作安全基线,实现基于 UEBA 的动态授权,保障业务安全。

新生儿健康卡无法一键授权(微信一键授权)

统一审计

After安全高效

员工:依然“精明”的小张

一个 ID ,即可畅通所有系统。登录 OA后,通过单点登录即可免密登录所有业务系统。并且,OA 也可以通过指纹、面容、验证码等方式登录。小张每次都通过刷脸登录,出差时,可能会触发短信二次验证。至于 OA 系统的密码,小张早就不记得了。

管理员:高效的大雄

30多个应用,都交由大雄统一维护,避免了由不同部门维护,带来的身份不同步和信息混乱。员工入职/离职/转岗,只需要在EIAM系统中,添加/停用一个账号,30多个系统自动同步。弱密码、重复密码,消失得无影无踪。

更进一步

九州云腾EIAM 打通了员工和业务的体系,构建了畅通企业业务的 One ID。并且提供了基于用户行为的持续验证、动态授权,这也正符合零信任的理念。为企业的零信任战略推进,提供了强有力的身份基础。


关于九州云腾

北京九州云腾科技有限公司(简称:九州云腾)是一家专门针对云计算与移动应用的下一代统一身份认证解决方案提供商,同时提供衍生的零信任安全产品及解决方案。2019年11月,九州云腾被阿里云全资收购,现为集团全资子公司,保持独立品牌继续运营。

九州云腾提供针对内部员工(EIAM)、外部会员(CIAM)、市民/法人(数字政府)等各类场景下的统一身份管理解决方案;以及针对特定身份认证场景下的安全认证(短信认证、号码认证、FIDO、Webauth),满足等保合规需求的双因素认证方案。并基于泛身份理念,打造符合零信任理念的身份定义边界SDP、API安全认证网关等产品,助力企业构建以身份为边界的新的安全体系。客户覆盖政府、金融、制造、互联网、能源、教育、地产、医疗等多个行业。

成立多年,九州云腾获得多项国内外荣誉。2021年,IDaaS产品进入Gartner AM魔力象限,是第一家也是唯一家进入魔力象限的中国厂商,同年作为亚太地区唯一厂商入围Forrester报告,实现了中国厂商的零突破。

    
本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 cloud@ksuyun.com 举报,一经查实,本站将立刻删除。
如若转载,请注明出处:https://www.daxuejiayuan.com/15272.html