0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

OneAccess | 面对庞大复杂的身份和权限管理,企业该怎么办?

zz爱尚科技 来源:zz爱尚科技 作者:zz爱尚科技 2022-12-29 16:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

OneAccess | 面对庞大复杂的身份和权限管理,企业该怎么办?

随着各领域加快向数字化、移动化、互联网化的发展,企业信息环境变得庞大复杂,身份和权限管理面临巨大的挑战:

__应用规模快速增长,存在信息孤岛。__各个应用系统的访问入口和帐号孤立分散在各自系统中,缺乏统一的用户管理体系,造成在流程效率、信息安全、风控管理方面存在诸多风险问题。

__用户数快速增长,用户维度扩大。__用户、组织生命周期管理无统一的IT工具,人工管理低效易错。

__用户身份和权限,缺乏统一管理平台。__人员流动(离职、转岗等)后帐号和权限无法自动更新状态,造成帐号泄密;无审计日志,帐号操作无法追溯。

__信息化发展,认证要求提高。__传统的应用系统仅支持静态密码一种认证方式,无法兼顾易用和不同等级应用的安全性。

面对以上挑战,传统的身份和权限管理系统已无法应对,我们可以怎么做呢?这里先给大家介绍IAM和IDaaS,这两个与身份和权限管理系统息息相关的概念。

什么是IAM和IDaaS

IAM (Identity and Access Management的缩写), 即“身份与访问管理” ,它提供单点登录、认证管理、集中的授权和审计,帮助企业安全、高效地管理IT系统的帐号和资源权限,传统的IAM服务虽然解决了部分身份问题,但是__开发效率低,成本浪费严重__。

IDaaS (Identity As a Service的缩写), 即“身份即服务” ,IDaaS=IAM+SaaS,是云计算时代、SaaS服务兴起的产物,是一种云化的身份与访问管理服务,由第三方云服务厂商构建并维护。与传统IAM相比,IDaaS为身份认证带来了SaaS的__成本优势__,且__适配性更强、安全性更高,可处理更大规模、更加复杂的数据。__

华为云应用身份管理服务OneAccess

OneAccess是华为云提供的IDaaS服务 ,是贯穿企业业务流程的身份访问管理系统。提供集中式的身份管理、认证、授权、监控和审计平台,保证合法的用户、以适当的权限访问受信任的的应用系统,并对异常访问行为进行实时预警和有效防范,为企业构建“零信任”的安全架构提供身份基础设施,提供的核心能力如下:

多源身份管理

融合客户多个身份源,为上层应用提供一致的身份服务;为帐号提供从注册到注销的全生命周期管理;管理企业内部的组织架构、用户身份,真正实现人与帐号一一对应。

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeOlcv6QXLCCnV9kjxqVKTORqEPZpibJMRWKNSuFc6XdXEK86ADVoxolA/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

多维度多粒度的权限管理

提供4种粒度权限管理模型(平台级、大门级、应用预置级和细粒度)。其中:平台级提供管理员的分权分域管理后台;大门级为普通用户提供访问应用系统的常用权限管理;应用预置级提供应用内置角色的控制能力;细粒度提供应用系统精确到菜单、按钮的控制能力。

融合认证能力

支持密码、动态密码OTP、短信验证码、二维码、图形码能力,支持对接指纹、人脸等生物认证系统、CA数字证书;除单一认证方式外,还支持双因素、多因素MFA认证。

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeVDNaYuiaVneHt888oxZkNFRq0pd0GU230ia2Xbf5diartmS2yeJ7Uiaz2A/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

标准化SSO单点登录

提供行业主流的OAuth、SAML、CAS、OIDC标准协议,同时支持插件代填的方式实现对无接口应用系统的集成。

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeibIsejog5FX5A1P79m8NClBt8wRmfQbNN6GoEgHHv31ia3jrSEFxLdag/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

国内领先的预集成能力

支持4种行业标准SSO协议(OAuth、SAML、OIDC、CAS),预集成1050+行业应用,17类社交认证源(含Welink、钉钉、微信、支付宝和QQ等),9个行业身份源(含AD、飞书、SAP等),极大缩短客户的上线时间。

提供跨越企业内网的专属通道云桥

云桥是一个应用级安全代理,其目的是在企业内网和OneAccess服务之间建立起一条安全通道,支持OneAccess对接企业内的身份和认证资源(例如:Windows AD),核心优势包括数据安全性、高有用和请求专有性。

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeukZ9CM0aYr8jggUDTAjPW5CCXKoABqAxqfY68cWTdvWkQ9zTe4wOFA/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

OneAccess应用场景

OneAccess支持云办公、智慧园区、智慧城市、智慧交通、金融和教育等多个解决方案和典型行业,下面以云办公场景为例。

云办公场景下企业往往会面临很多典型问题:

  • __人事事件无法业务协同,安全性差:__在每次员工入职、离职、调岗等人事事件发生时,各个应用管理员需分别在各个系统中开通帐号或维护帐号。
  • __缺少统一的企业自认证,安全性差:__员工使用云办公系统帐号登录后,缺少统一的企业二次认证能力,信息安全得不到保障。
  • __应用多样,员工使用不便:__日常工作中使用了多套应用系统,每人有多个应用系统帐号,既有公有云的SaaS应用,也有本地部署的应用,需要在云办公系统和应用之间来回切换登录。

OneAccess身份访问管理方案是如何解决上述问题的呢?

身份全生命周期管理,保障企业信息安全

人员入职、离职、转岗等人事变动,客户只需要维护身份源系统(例如:Windows AD、LDAP等)的人员变化,OneAccess定期同步身份源系统的用户信息,保证人员信息时刻准确,简化企业对人员的管理:

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeelFLdL68HdIeFWcic6mR6O33TtwoA7KOVw35AxGyy7vhxBFfcGsibqibw/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

效果示例:

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeaetPWsVuibedtrVHLRib9bvUCNyMxeb6wH7kDJqwWkicqKosia0HEl7e8g/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTde2sks6ViaxiaomaUpQaiaVCK9JFJHk7SncAgosNyFcZIn51dVz6kRWzLWw/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

通过认证协议对接云办公系统,支持企业员工完成二次认证

企业员工变动频繁,如若不及时更新各个应用系统的帐号,离职人员访问企业内部系统,会造成信息泄露。企业员工登陆云办公系统后,可使用已有的身份源帐号进行企业二次认证,OneAccess支持通过OAuth 2.0等协议与云办公系统完成认证:

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdehJ8ldLYVu9LYq9q3TDNXw2utwkxhibMQa7RN7nuE9YkPdZmNURNTfDg/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

以国内某大型电子科技企业案例为例, OneAccess与华为云办公会议系统Welink集成,解决客户基础业务能力,包括身份管理、应用集成、单点登录、云办公等服务,效果如下:

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeguPa6WaXRHDRag1rYrAYls6Nc9icYsG9HaXFsrv7icYeibSGVQDHXwKmg/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeTp6cicaqnIyZUOBZf7ib5de1mq0VDTkaqbF0iccsabXH4CrqibjiasuLdCA/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeZcuKg79PAHYbf9hev6nvjDoYPGwVeUoR4Xh8OQ5IdAHibjA5LWSnscQ/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

提供单点登录,串接所有应用系统,统一应用权限管理

企业应用系统通过标准SSO协议集成到OneAccess,利用OneAccess的单点登录能力,做到一个帐号,一次认证,登录所有应用系统;将云办公系统作为认证源集成到OneAccess后,员工就可以在云办公系统中免密登录所有企业应用系统;利用OneAccess的应用权限管理,自动控制员工对应用系统的访问权限,减少企业管理员的维护成本:

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeMYfL4cN7I5G1Y7NpwMibNlibcZ8FVoLAPeEt5iadfWzb8OgyDxBIyAJwQ/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

以上述大型电子科技企业客户为例,效果如下:

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdezLnI005iabDg1Cmkiaf5gx8fblicRicoib1bSzN3omVgRpMlRgu84CfBgJg/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeTfMDN6HAnbMJibrWDrycqiawVuf47XmwepiaOFLQcAyWeM6ASw670WKxw/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

OneAccess__已助力多个客户完成了身份访问管理、云办公的建设,帮助客户实现了__降本增效 ,同时__保证了企业身份安全性以及办公效率__,有助于客户品牌形象的进一步提升,推动企业数字化转型以及信息安全。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为云
    +关注

    关注

    3

    文章

    2836

    浏览量

    19370
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯盾时代助力上海市隧道工程轨道交通设计研究院构建数字化身份管理体系

    芯盾时代中标上海市隧道工程轨道交通设计研究院,以AI赋能业务安全,精准聚焦企业身份管理、认证安全和权限管理等方面的痛点,通过自研的用户
    的头像 发表于 04-14 16:39 555次阅读
    芯盾时代助力上海市隧道工程轨道交通设计研究院构建数字化<b class='flag-5'>身份</b><b class='flag-5'>管理</b>体系

    刚入行看不懂电路图怎么办

    刚入行看不懂电路图怎么办?很多电子新手刚入行时,面对密密麻麻的电路图总会犯怵:“这么多元件和线路,到底从哪看起?”别慌!今天就带大家拆解电路图的核心逻辑,只要掌握这5大模块,看懂电路图真的没那么难
    的头像 发表于 04-02 09:01 275次阅读
    刚入行看不懂电路图<b class='flag-5'>怎么办</b>?

    芯盾时代助力某国际机场构建统一身份安全管理体系

    芯盾时代中标某国际机场,基于零信任安全理念,凭借成熟的用户身份与访问管理平台(IAM)及丰富的大型企业身份安全建设经验,为该国际机场构建覆盖全场景的统一
    的头像 发表于 03-31 15:44 705次阅读

    企业级数据库权限管理,工具应该怎么选?为什么 NineData 值得作为核心选型参考

    企业数据库权限治理需要专业工具而非零散方案。NineData作为数据库平台型工具,围绕权限生命周期设计,提供细粒度权限控制、审批流程、期限管理
    的头像 发表于 03-23 14:18 710次阅读
    做<b class='flag-5'>企业</b>级数据库<b class='flag-5'>权限</b><b class='flag-5'>管理</b>,工具应该怎么选?为什么 NineData 值得作为核心选型参考

    芯盾时代助力江苏长江商业银行构建身份安全防护体系

    芯盾时代中标江苏长江商业银行!芯盾时代用户身份与访问管理(IAM)以零信任安全为理念,通过全局身份统一治理,统一身份认证,多云与AI场景适配,权限
    的头像 发表于 03-11 16:57 1215次阅读

    IC卡在人员管理中的应用

    IC卡在人员管理中的应用IC卡在人员管理中通过身份识别、权限控制和数据记录实现全流程数字化,核心价值在于提升管理效率、保障安全性并降低人工成
    的头像 发表于 12-15 16:13 417次阅读
    IC卡在人员<b class='flag-5'>管理</b>中的应用

    电能质量在线监测装置的权限管理如何保障数据安全?

    电能质量在线监测装置的权限管理通过“事前权限隔离、事中操作管控、事后审计追溯”全流程机制保障数据安全,核心围绕 “最小权限、分级授权、操作留痕” 三大原则,结合电力行业数据安全规范(如
    的头像 发表于 12-10 17:03 1581次阅读
    电能质量在线监测装置的<b class='flag-5'>权限</b><b class='flag-5'>管理</b>如何保障数据安全?

    芯盾时代中标南光集团身份管理与访问控制系统项目

    芯盾时代承建南光(集团)有限公司(以下简称:南光)身份管理与访问控制系统项目!芯盾时代基于零信任安全理念,通过自研的用户身份与访问管理平台(IAM),实现统一
    的头像 发表于 11-13 13:42 729次阅读
    芯盾时代中标南光集团<b class='flag-5'>身份</b><b class='flag-5'>管理</b>与访问控制系统项目

    人脸识别身份核验终端卡顿死机怎么办?看这篇就够了

    在智能安防和政务处理场景中,经常会使用到人脸识别身份核验终端或人证对比一体机等智能安防设备,但在设备运行可能会出现"开机即卡顿"或"运行中死机"问题,这类故障
    的头像 发表于 11-10 10:25 889次阅读
    人脸识别<b class='flag-5'>身份</b>核验终端卡顿死机<b class='flag-5'>怎么办</b>?看这篇就够了

    芯盾时代构建全场景覆盖的身份管理产品矩阵

    在数智化时代,“身份”在企业IT管理中的重要性日益凸显。在业务层面,“身份”是联通物理世界和数字世界的桥梁,每一次业务操作、数据流转都与它有关。在
    的头像 发表于 09-10 15:01 995次阅读

    技术文章 | Ubuntu权限管理攻略

    前言:在Linux系统生态中,Ubuntu凭借其易用性和稳定性成为众多开发者与企业的首选操作系统。而权限管理作为Ubuntu系统安全的核心支柱,直接决定了系统的稳定性、数据安全性和操作规范性。本文
    的头像 发表于 08-14 12:02 1139次阅读
    技术文章 | Ubuntu<b class='flag-5'>权限</b><b class='flag-5'>管理</b>攻略

    芯盾时代助力中电港构建身份安全防护体系

    芯盾时代中标深圳中电港技术股份有限公司(以下简称:中电港),通过自研的身份管理与访问控制(IAM),结合芯盾时代丰富的身份安全项目经验,帮助企业构建智能、动态、高效的
    的头像 发表于 08-07 14:16 1334次阅读

    芯盾时代助力企业身份与访问管理进入智能新时代

    随着数字化转型持续深入,用户身份与访问管理平台(IAM)已经成为企业的标配。管理身份信息、实施多因素认证、落实最小化授权、审计访问日志……I
    的头像 发表于 06-16 11:33 969次阅读

    芯盾时代全场景身份治理解决方案助力企业提升业务安全

    芯盾时代中标某人寿保险,持续深化业务安全项目合作。芯盾时代为客户建设IAM系统,为PC端和移动端的应用提供统一、安全、便捷的统一身份管理服务,进一步强化身份认证、权限
    的头像 发表于 05-07 10:29 1005次阅读

    Linux权限管理基础入门

    在Linux的广阔天空中,权限管理犹如一只翱翔的雄鹰,掌控着系统的安全与秩序。掌握Linux权限,不仅能让你的系统管理更加得心应手,还能有效防止未授权访问和数据泄露。本文将带你深入探索
    的头像 发表于 05-06 13:44 916次阅读
    Linux<b class='flag-5'>权限</b><b class='flag-5'>管理</b>基础入门