0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为云 OneAccess 应用身份管理服务,认证授权双保驾,身份管理的选择关键

YG科技 来源:jf_81200783 作者:jf_81200783 2023-10-26 09:44 次阅读

认证授权双保驾,身份管理的选择关键——华为云 OneAccess 应用身份管理服务

一、数据暴露和办公场分散带来访问控制挑战

远程办公全球化使「身份安全管理」愈加重要:

·潜在的网络威胁不断增多,从内部员工无意的错误操作到外部黑客的有意攻击,任何差池都可能导致企业资料被盗用或损坏,甚至引发大范围网络安全事件。对企业而言,建立完善可靠的身份安全防护机制非常必要。

·有效的身份管理机制能够确保获授权的用户才可访问或修改特定资源,并记录每步操作,为企业数据安全提供双重保险。基于角色的权限分配模型(RBAC)是一种广泛使用的身份管理方法,它可准确规定出特定职位或角色分配到特定权限,让管理清晰、简单。

·智能化身份管理体系可切实提升业务质量,自动处理应用访问和账号鉴权问题。员工无需记住数不清的密码,管理员亦无须手动审查每项访问请求,他们可将精力放在更重要的任务上,如开发新服务或改进现有服务等。

身份管理是所有企业应给予关注和资源投入去处理的严肃课题。华为云 OneAccess 针对挑战,提供化解良方!

华为云应用身份管理服务 OneAccess是贯穿企业/政府全业务流程的身份访问管理系统,提供集中式的数字身份管理、认证、授权、监控和审计平台,保证合法的用户、以适当的权限访问受信任的的系统(应用)和设备,并对异常访问行为进行实时预警和有效防范,为企业/政府构建“零信任”的安全架构提供基础。

在访问安全方面,华为云 OneAccess 通过用户行为分析(UBA),持续监控网络活动,并立即识别出与既定模式不符的行为。当检测到潜在风险或违规操作时,系统会同步发出预警,及时防止信息被非法访问或泄露。

它实现了基于角色的权限策略管理,能清晰、精准地定义每个身份可访问的特定资源,及可进行的操作。这个设计不仅大幅简化系统管理员的工作,同时避免因权限过度导致的安全问题。

其弹性伸缩机制可灵活适应业务变更,满足企业不断增长和演进的需求。例如,业务在快速扩张等突发情况下,华为云 OneAccess 能够批量动态调整认证服务数量,杜绝企业组织扩张带来的认证阻塞等隐患。

二、华为云 OneAccess 特点分析及价值

用一套机制实现数字身份管理、认证、授权、监控、审计,保证合法用户以适当权限访问受信任的设备和应用,有效防范异常访问行为并实时预警。——华为云 OneAccess 安全管理「全生命周期企业身份」

1.用户行为分析(UBA):华为云 OneAccess 收集并分析操作日志、活动记录等信息,智能识别用户行为模式是否正常,自动捕获潜在风险及时报告潜在恶意活动。例如,某个员工突然跨部门尝试暴力访问内部资源,华为云 OneAccess 将当即发出预警并自动阻断该类动作,加强企业数据资产保护。

wKgaomU5GM6AIn2oAABWEvvClc0000.png

图1管控流程示意图

2.角色权限控制:以「角色授权」策略匹配组织结构和职责,结合华为积累多年的网络安全经验和 AIGC 实践,华为云 OneAccess 采取多因素认证(MFA)、单点登录(SSO)、权限无缝衔接等技术,满足精细化、标准化的权限分配需求,形成综合防御体系保护企业内部数据,并简化权限管理。

wKgZomU5GM6ASpNPAAGAw6-v190177.png

图2智能访问防控示意图

3.弹性扩展机制:提供角色访问控制(RBAC)模型,管理员可自定义不同角色对应权限,在企业业务即将或正在经历变化期间,按需对身份源进行临时或长期变更,无论企业体量增减,华为云 OneAccess 都能确保企业内部连续稳定运行,不出纰漏。

wKgaomU5GM-AEplcAAGUiBtQtDc063.png

图3贯穿企业身份全生命周期安全示意图

4.无死角防护:受益于华为技术专家团队支持,华为云 OneAccess 在身份验证领域具显著优势。不仅支持如静态密码、OTP、二维码、短信、手势验证、生物特征验证,且可协同移动设备认证,通过移动端 APP 采集设备数据作能力比对,以多样化认证最大限度实现全方位「无感验证」。

wKgZomU5GM-AG-RJAAJl2bvaSNo531.png

图4认证框架示意图

5.清除冗余建设:华为云 OneAccess 减少安全事件导致的经济损失的同时,关注节省用户成本,采用统一身份管理平台和应用导航门户整合分散环节的建设,让企业降低 IT 成本,释放投资空间。

wKgaomU5GM-AQeWxAAKU3Nvb07U080.png

图5集中式导航示意图

提倡先进实战技术创新,华为云 OneAccess 是企业成功通往数字换转型,释放核心竞争力的关键。

三、华为云 OneAccess 适用范围

华为云 OneAccess 主要面向需进行身份管理、提升网络访问安全,改良数字化组织结构的机构与企业。具体包括:

1.大中小型企业

无论规模大小,华为云 OneAccess 都能为机构内部的网络安全保驾护航,特别是对于拥有大批员工和敏感数据的企业来说,身份管理服务尤为重要。

2.政府机关

通常涉及公民信息处理,因此访问安全是前提,可靠有效的网络身份管理工具是必备。

3.教育机构

学校等教育机构的人员信息流动和诸多在线资源需求,要求身份管理环境安全。

4.医疗行业

医疗行业在处理患者隐私信息时,各团队会严格遵循人员安全标准,同时高效协作。华为云 OneAccess 可对此进行同步约束。

5.IT 行业及其他

IT 行业以及其他关注身份安全并希望提高员工生产力和工作效率的行业。例如,在数字化转型的讨论中,IT 管理人员会寻找解决方案用于改进身份和访问管理;在企业安全培训中,决策者期望通过升级现有系统提升访问安全;再如用户购买新业务软件时,希望该软件的身份认证环节能无缝衔接旧系统;面对上述诉求,华为云 OneAccess 随需应变,制定灵活的解决方案。华为云 OneAccess 的能力范围不限于上述领域,还包括线上市场营销,如产品网站介绍、在线研讨会、邮件推广、SaaS 或云服务市场等。此外,也可在各类行业展览会或技术论坛的宣传推广活动中铺开使用。

华为云OneAccess提供统一身份访问管控平台,进行企业精细化权限控制,支持自定义策略。无论是技术实现或用户体验均独具特色,下一期将就其服务的企业收效、用户反馈等业务现状进行梳理评估,作客观呈现。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • OneAccess
    +关注

    关注

    0

    文章

    4

    浏览量

    8233
  • 华为云
    +关注

    关注

    3

    文章

    2155

    浏览量

    16807
收藏 人收藏

    评论

    相关推荐

    身份统一管理创新与优化|华为OneAccess 应用身份管理服务的 2023 年

    企业亟待解决的首要课题。 华为OneAccess华为云在应用身份管理服务领域的重要创新,
    的头像 发表于 04-07 15:14 269次阅读

    中标喜讯 | 芯盾时代中标东风汽车财务有限公司 构建智能、安全、可信的身份管理平台

    智能、安全、可信的身份管理平台。 背景 东风汽车财务有限公司是东风汽车集团直属非银行金融机构,依托东风汽车集团,搭建“东风金融”平台,致力于为集团成员单位提供金融与咨询服务,为终端客户提供汽车贷款
    的头像 发表于 10-31 11:10 206次阅读
    中标喜讯 | 芯盾时代中标东风汽车财务有限公司 构建智能、安全、可信的<b class='flag-5'>身份</b><b class='flag-5'>管理</b>平台

    HarmonyOS/OpenHarmony原生应用开发-华为Serverless认证服务说明(二)

    的应用能够向用户提供多种登录方式,并允许用户关联多种帐号,无论用户采用何种方式登录,都能获得统一的身份和业务体验。 无需自行对接短信和邮箱代理,您无需自行对接短信和邮箱代理,认证服务会帮您完成验证短信和邮件
    发表于 10-10 14:59

    HarmonyOS/OpenHarmony原生应用开发-华为Serverless云端服务支持说明(一)

    华为Serverless服务框架 提供了多种云端服务认证服务:助力应用快速构建安全可靠的用户认证
    发表于 10-08 10:22

    中标喜讯 | 芯盾时代再度中标华夏基金 建设适配信创环境的统一身份认证系统

    星标“芯盾时代” 第一时间接收新鲜推文 芯盾时代再度中标华夏基金,基于前期双方合作建设的统一身份认证系统,为华夏基金建设适配信创环境的统一身份认证系统,全面提升企业的
    的头像 发表于 09-19 14:10 424次阅读
    中标喜讯 | 芯盾时代再度中标华夏基金 建设适配信创环境的统一<b class='flag-5'>身份</b><b class='flag-5'>认证</b>系统

    ESD门禁管理系统的组成部分

    ESD门禁管理系统是一种用于实现门禁控制和管理的系统。这个系统主要通过使用电子身份认证技术,对进入或离开某个区域的人员进行身份验证和控制。E
    的头像 发表于 07-26 09:50 449次阅读
    ESD门禁<b class='flag-5'>管理</b>系统的组成部分

    10. 07.Keycloak 身份识别与访问管理的解决方案 - 纯 Javascript 客户端认证

    身份识别
    充八万
    发布于 :2023年07月06日 00:57:08

    06. 05.Keycloak 身份识别与访问管理的解决方案 - 建立 Vue.js 客户端认证

    身份识别
    充八万
    发布于 :2023年07月06日 00:54:48

    04. 04.Keycloak 身份识别与访问管理的解决方案 - 快速建立第一个认证系统

    身份识别
    充八万
    发布于 :2023年07月06日 00:53:38

    CTID可信身份核验终端无处不在的应用场景

    用于完成扫码身份认证,其中CTID可信身份核验终端成为需求配置关键,作为一种先进的身份验证技术,CTID可信
    的头像 发表于 06-28 14:01 447次阅读
    CTID可信<b class='flag-5'>身份</b>核验终端无处不在的应用场景

    电子身份证来了,CTID网证身份核验终端助力提升窗口服务效率

    当下,随着现代科技的飞速发展和信息技术的指数级膨胀,电子身份证的应用来势凶猛,已成为现代社会中的一种重要身份认证方式。作为一种数字化的身份认证
    的头像 发表于 06-16 17:47 706次阅读
    电子<b class='flag-5'>身份</b>证来了,CTID网证<b class='flag-5'>身份</b>核验终端助力提升窗口<b class='flag-5'>服务</b>效率