0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

客户案例丨芯盾时代助力某大型央企信息化建设,破解大型企业身份管理难题

芯盾时代 来源:未知 2023-07-28 10:10 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

央企是国民经济发展的“顶梁柱”和“压舱石”,央企的信息化建设关系着我国数字经济发展的大局,对其它国企、民营企业有着重要的引领示范作用,堪称企业数字化转型的“样板间”。央企多层级、多分支、多人员的组织架构,为企业的信息化建设提出了更高的要求。如何打破总部与分支的信息壁垒,实现业务信息一体化?如何借助信息化建设提升管理能力,提升总部对分支的管控水平?如何整合利用现有IT资源,减少建设成本……面对这些问题,某大型央企(以下简称“C央企”)选择以“统一身份管理平台”为破局利器。

案例背景

C央企是所在行业的标杆性企业,组织与业务具有“三多一跨”的特点。多分支:企业拥有多家上市公司、100余家二级控股公司,分支机构地域分布、职能分工、股权架构复杂;多层级:企业层级按照“三级法人,四级管理”原则建设,组织层级多且下属企业变化频繁;多人员:员工数量达百万级规模,由于业务特点员工流动频繁;跨国经营:企业业务遍及全球,拥有数十家境外子公司。C央企近年来积极推动数字化转型,制定了集团层面的数字化转型战略,各二级公司、三级公司积极落实集团战略,建了各自的业务应用体系。随着业务应用规模的持续扩张,C央企在信息化建设中遇见了以下问题:1.身份数据不标准,影响集团信息化建设C央企建设了主数据管理系统(MDM),统一管理全集团的员工身份数据。但是此系统一则无法对员工身份进行治理,形成标准化的身份数据,二则无法与业务应用对接,统一管理集团总部各业务应用的账号和权限。这导致C央企难以建立规范化的业务应用管理体系,不利于集团整体的信息化建设。2.身份信息不互认,难以实现业务一体化C央企的二级公司、三级公司普遍建立了各自的身份管理系统,身份数据来源不一,管理能力各异。在管理层面,各个子公司形成了信息孤岛,不利于集团与子公司的业务信息一体化;在操作层面,总部、子公司员工需要先后登录两套IAM,才能访问对方的业务应用,不但影响员工操作体验,还增加账号泄露的风险。3.身份认证不统一,办公运维效率需提升C央企总部的业务应用持续增加,原有的应用门户能力有限,不支持多因素认证和单点登录,无法提供统一管理后台,导致运维人员无法统一管理多个业务应用访问权限、统一审计应用访问日志,影响了办公、运维的工作效率。为解决以上问题,C央企决定建立统一身份管理平台,并基于平台实现与子公司身份管理系统的跨域互信互认,打造覆盖全集团的统一认证体系。考虑集团组织和业务“三多一跨”的特点,C央企对统一身份管理平台提出了“高可用、高扩展、强合规”的需求:平台具备高性能,能支撑百万级并发;具备高扩展性,能够管理更多员工、接入更多应用,支撑集团的长期信息化建设需求;满足合规要求,通过网络安全等级保护测评,并能够支持后续信创建设。

方案设计

芯盾时代根据C央企的网络架构和身份建设需求,为其设计了统一用户认证体系,利用用户身份与访问管理平台(IAM)为其建立了统一身份管理平台,实现集团IAM与分公司IAM的跨域互认互信。方案功能与设计如下:1.用户授权管理中心:配置“谁”访问“哪个系统”与集团主数据管理系统(MDM)对接,对系统中的身份数据进行治理,形成标准化的身份数据,为全集团提供唯一的身份源;通过IAM标准数据接口,与子公司的IAM对接,实现员工身份的跨域互认互信。2.身份认证管理中心:执行“谁”访问“哪个系统”对接用户授权中心,与用户授权管理中心的统一应用门户单点登录互信互认,为集团总部提供应用访问统一认证、访问控制管理、统一安全审计管理等功能。

客户价值

方案部署完成后,C央企构建了覆盖全集团的统一用户认证体系,实现集团总部IAM与子公司IAM的跨域互信互认,身份管理能力跨越式提升。1.构建统一身份认证体系,夯实信息化建设基石使用IAM对集团身份数据进行统一治理后,C央企构建了标准化、唯一化的身份数据源,并通过IAM标准接口,实现了与子公司IAM的跨域互信互认,建立了覆盖全集团的统一身份认证体系,制定了统一的架构设计、技术标准、集成流程与规范。在这一体系支撑下,集团总部与子公司采用同一身份源访问业务应用,打破“信息孤岛”,实现业务信息一体化,为集团的长期信息化建设奠定了基石。2.提高业务运转效率,为优化管理提供支撑C央企总部IAM与子公司IAM完成跨域互信互认后,总部员工、子公司员工只需登录自身的IAM就能访问对方的业务应用,实现了覆盖全集团的“一次认证、全网通行、全面可信”。统一的管理口径为管理决策提供有力的支持,更通畅的业务访问提升了集团的业务运转效率,C央企能够借此优化管理决策,简化业务流程,持续提高客户服务效率。3.实现统一认证管理,办公、运维更便捷借助统一身份认证平台,C央企的总部用户可以在统一应用门户中自主选择认证方式,通过单点登录直接进入有访问权限的业务应用。运维人员可以自动创建、回收应用账号,对账号实施分级管控,通过对高权限账号、敏感账号实施高强度二次认证,保证业务被安全访问。平台的统一审计管理能力,让运维人员能够审计全局的访问行为,对风险访问的追踪溯源能力得到了提升。4.身份入口安全可靠,满足高标准合规需求为了保证平台的可用性,芯盾时代采用了服务器集群的部署方式,通过负载均衡保证响应速度,应对高并发流量冲击。芯盾时代IAM的微服务架构天然具备高扩展性,能够支撑C央企后续的人员扩充需求与业务应用对接需求。统一身份管理平台建成后,顺利通过了网络安全等级保护三级测评,满足了严格的合规要求,并凭借具备完全自主知识产权的优势为后续信创建设奠定了良好基础。

芯盾视点

大型企业的信息化建设是长期持续的系统化工程。在建设过程中,既要充分兼容现有IT架构,避免重复建设,还有充分考虑系统的可用性和扩展性,为后续建设打好基础。C央企的统一身份管理平台建设,不但满足了以上来两方面的需求,还为多层级、多分支的大型企业的信息化建设提供了可供参考的案例。

往期 · 推荐

中国日报社×芯盾时代丨以“身份安全”为基石,助力国家级媒体信息化建设

重庆银行×芯盾时代丨统一身份管理,建设标准化业务安全体系

实践案例丨政务系统如何“零信任”?某党政机关给出标准答案

杭州银行×芯盾时代丨夯实移动终端安全基座 助力金融机构业务安全建设


原文标题:客户案例丨芯盾时代助力某大型央企信息化建设,破解大型企业身份管理难题

文章出处:【微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯盾时代
    +关注

    关注

    0

    文章

    327

    浏览量

    2510

原文标题:客户案例丨芯盾时代助力某大型央企信息化建设,破解大型企业身份管理难题

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    时代助力江苏省电力设计院构建统一身份认证系统

    时代中标中国能源建设集团江苏省电力设计院有限公司(以下简称:江苏电力设计院),通过自研的用户身份与访问
    的头像 发表于 12-08 16:37 759次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b><b class='flag-5'>助力</b>江苏省电力设计院构建统一<b class='flag-5'>身份</b>认证系统

    时代中标南光集团身份管理与访问控制系统项目

    时代承建南光(集团)有限公司(以下简称:南光)身份管理与访问控制系统项目!
    的头像 发表于 11-13 13:42 323次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>中标南光集团<b class='flag-5'>身份</b><b class='flag-5'>管理</b>与访问控制系统项目

    京能集团携手时代重构身份管理体系

    对于多分支、多层级、多人员的大型企业而言,员工的“身份管理”很容易成为一笔“糊涂账”。在组织层面,每一次组织架构调整、并购重组、开设分支机构,都会造成人员信息与组织架构的变动。在IT层
    的头像 发表于 10-15 11:18 737次阅读

    时代助力遂宁银行破解金融业务安全痛点

    时代中标遂宁银行!时代基于零信任安全理念,通过自研的零信任
    的头像 发表于 09-16 14:04 572次阅读

    时代助力中国电子建设智能身份安全防护体系

    时代中标中国电子信息产业集团有限公司(简称:中国电子)!
    的头像 发表于 09-03 18:00 1183次阅读

    时代与某合作建设零信任安全网关

    时代再度中标某,基于前期建设的统一身份认证系
    的头像 发表于 08-20 10:34 1130次阅读

    时代助力中电港构建身份安全防护体系

    时代中标深圳中电港技术股份有限公司(以下简称:中电港),通过自研的身份管理与访问控制(IAM),结合
    的头像 发表于 08-07 14:16 1004次阅读

    时代中标全球家居品牌企业

    时代中标全球家居品牌企业时代运用零信任网络
    的头像 发表于 07-17 10:05 864次阅读

    时代助力宁夏银行统一身份认证平台建设

    时代中标宁夏银行!时代依托自主研发的用户身份
    的头像 发表于 07-10 16:33 815次阅读

    时代中标某芯片公司统一身份管理平台建设

    时代中标某芯片公司,为其建设统一身份管理平台,完善安全
    的头像 发表于 05-13 18:16 823次阅读

    时代中标易事特集团统一身份认证管理项目

    时代中标易事特集团统一身份认证管理项目,助力集团在信息化
    的头像 发表于 05-09 11:08 1024次阅读

    时代全场景身份治理解决方案助力企业提升业务安全

    时代中标某人寿保险,持续深化业务安全项目合作。时代
    的头像 发表于 05-07 10:29 699次阅读

    时代助力五菱工业公司统一身份认证平台建设

    时代中标柳州五菱汽车工业有限公司(简称五菱工业公司),建设统一身份认证平台,实现身份平台
    的头像 发表于 02-11 10:59 840次阅读

    时代继续深化中建科技统一身份认证平台建设

    时代承建的中建科技集团有限公司(简称“中建科技”)统一身份认证一期项目圆满结项,目前平台运行情况良好,获得客户的高度认可。目前双方已开展
    的头像 发表于 01-07 11:23 888次阅读

    大型农田灌区信息化管理监测系统方案

    大型农田灌区信息化管理监测系统是一个集数据采集、传输、分析与决策支持于一体的农田灌区信息化管理监测系统,实现灌区的精细化
    的头像 发表于 12-24 16:29 775次阅读
    <b class='flag-5'>大型</b>农田灌区<b class='flag-5'>信息化</b><b class='flag-5'>管理</b>监测系统方案