0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

格力博与芯盾时代携手建设SSO单点登录系统,打破业务应用之间的壁垒

芯盾时代 来源:芯盾时代 2024-04-12 09:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着我国制造业数字化转型持续深入,身份安全的重要性日益凸显。企业一方面需要强化身份安全防线,保障数据安全和业务安全,一方面需要让身份信息贯穿业务访问全流程,打破数据孤岛,提升业务效率。但是,制造业的业务应用普遍垂直性强、通用性差,对身份认证协议的兼容程度参差不齐,给企业的身份安全建设带来了难题。

为了解决这一难题,“园林机械行业的特斯拉”格力博选择与芯盾时代携手,建设SSO单点登录系统,打破业务应用之间的壁垒,提升业务效率,助力企业的全球化发展。

关于格力博

格力博(江苏)股份有限公司(简称“格力博,”股票代码:301260)是全球新能源园林机械行业的领先企业之一,被誉为“园林机械行业的特斯拉”。格力博在全球拥有7000+员工,年销售额突破50亿元,旗下greenworks品牌割草机、吹风机等多款产品常年位于Amazon平台“Best Seller”(最畅销产品)之列。 格力博高度重视信息化建设,将数字技术与自身业务深度融合,持续提升研发、设计、生产、销售的数字化水平,推动了企业在全球的高速发展。

项目背景

随着业务的快速发展,格力博的信息化建设不断深入,引入了钉钉等业务应用提升办公效率,还建设了SAP、订单管理系统(OMS)、供应商管理系统(SRM)等应用,持续优化业务流程、提升业务效率。随着业务应用持续增加,一系列身份安全问题随之而来:

1.应用账户繁多,员工操作不便

由于每个业务应用都有各自的身份管理模块,身份信息互不想通,格力博的员工需要使用不同的账号登录不同的应用,操作体验不佳。为了简化操作,员工往往会为不同应用的账户设置同样的密码。一旦账户密码泄露,黑客就能在各个应用中畅通无阻。

2.管理后台分散,运维管理不便

由于身份信息不互通,运维人员需要通过分散的后台完成各个业务应用的账户创建、权限分配、日志审计等工作,不但工作量大,还容易造成孤儿账号、僵尸账号,带来安全隐患。

3.身份认证不统一,身份安全难以保证

由于各个业务应用的认证方式不同,格力博无法实现全局的多因素认证和强制定期改密。

方案设计

针对格力博的需求,芯盾时代基于自主研发的用户身份与访问管理平台(IAM),为其建立了SSO单点登录系统。方案功能与设计如下:

1.统一业务应用身份信息:SSO单点登录系统向上对接HR系统,以HR系统中的身份信息为权威数据源;向下对接各个业务应用,接管各个应用的身份管理模块,实现统一的身份认证、权限管理和审计管理。

2.建立统一应用门户,实现单点登录:建立统一应用门户,将所有业务应用的入口集成到门户之中,借助单点登录功能,让员工一站式登录权限内的业务应用。

3.对接钉钉App:将登录系统与钉钉对接,基于钉钉App实现扫码登录。

客户价值

SSO单点登录系统投入使用后,格力博构建了统一、规范、高效的员工身份信息管理体系,不但提升了身份安全水平,简化了员工操作,还为后续的数字化转型打好了基础:

1.夯实身份安全基座,助力数字化转型

借助SSO单点登录系统,格力博以HR系统中的身份信息为权威身份源,统一了各业务应用中的员工身份信息和组织架构信息,建立了用户、权限、应用账号自动化流转机制,全面提升了身份管理水平,实现了基于身份的业务应用标准化管理。 芯盾时代还为格力博制定了标准化的接口文档和应用对接规范,便于后续建设的应用对SSO单点登录系统对接,为后续的业务拓展提供保障。

2.一次认证,全网通行,提升员工操作体验

凭借强大的研发能力、丰富的项目经验,芯盾时代IAM支持CAS、Oauth、Saml等身份认证协议。对于不支持标准协议的应用,也能够通过密码代填的方式进行对接,实现业务应用的单点登录。 借助统一应用门户后和单点登录功能,格力博的员工能够在门户内访问自身权限内的应用,一次认证、全网通行,操作效率显著提升。

3.丰富认证策略,身份认证便捷又安全

将钉钉与SSO单点登录系统对接后,格力博的员工可以自由选择钉钉App扫码和账号密码两种认证方式,兼顾便捷与安全。由于实现了身份信息的统一管理,格力博可以通过限制密码长度、字符来提升密码强度,并实施定期改密,彻底消除弱密码。

芯盾视点

对于制造业企业而言,数字化转型是个长期的过程。身份安全凭借其在信息化建设中的基础性地位,将贯穿数字化转型的全过程,是制造企业数字化转型的重要保障。制造业企业应尽早建设用户身份与访问管理平台,为信息化建设打好地基、搭好框架,让数字化转型更加安全、更有效率。



审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SRM
    SRM
    +关注

    关注

    1

    文章

    127

    浏览量

    13426
  • 芯盾时代
    +关注

    关注

    0

    文章

    371

    浏览量

    2711

原文标题:客户案例丨格力博:构建身份安全体系 筑起制造业安全“护城河”

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    时代助力中国建筑构建数字化转型安全体系

    时代再度中标中国建筑!时代基于双方前期的合作建设
    的头像 发表于 03-24 17:28 1138次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>助力中国建筑构建数字化转型安全体系

    时代为湖南银行建立特权账号全生命周期管理体系

    时代中标湖南银行!时代基于零信任安全理念,通过密码集中管控、动态权限调整及自动化运维流程
    的头像 发表于 01-22 11:14 676次阅读

    时代助力东北某大型银建设智能风控决策平台

    时代中标东北某大型银行,为其建设智能化、可视化、自动化的智能风控决策平台,实现对金融交易的全生命周期风控,有效甄别各种类型的交易欺诈,大幅提高金融机构的
    的头像 发表于 01-06 10:09 405次阅读

    时代助力江苏省电力设计院构建统一身份认证系统

    时代中标中国能源建设集团江苏省电力设计院有限公司(以下简称:江苏电力设计院),通过自研的用户身份与访问管理平台(IAM),实现统一身份认证,统一用户管理,统一权限,统一审计和
    的头像 发表于 12-08 16:37 1297次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>助力江苏省电力设计院构建统一身份认证<b class='flag-5'>系统</b>

    时代中标某银行账户风险监测系统建设项目

    时代中标某银行,通过自研的智能风控决策平台,并深度融合AI大模型,为其搭建账户风险监测系统,实现账户全生命周期的安全防护,进一步提升银行全渠道
    的头像 发表于 11-20 16:34 1810次阅读

    时代助力中国电子建设智能身份安全防护体系

    时代中标中国电子信息产业集团有限公司(简称:中国电子)!时代基于零信任安全理念,为中国电
    的头像 发表于 09-03 18:00 1528次阅读

    时代与某央企合作建设零信任安全网关

    时代再度中标某央企,基于前期建设的统一身份认证系统,此次合作建设零信任安全网关将进一步完善零
    的头像 发表于 08-20 10:34 1529次阅读

    时代中标重庆三峡银行

    时代中标重庆三峡银行!时代基于零信任安全理念,利用自研的用户身份与访问管理平台(IAM)
    的头像 发表于 07-31 18:07 1154次阅读

    时代再度中标某省级银行

    时代再度中标某省级银行!时代通过自研的智能风控决策平台(IRD),结合AI模型、规则引擎
    的头像 发表于 07-25 15:26 1285次阅读

    时代助力宁夏银行统一身份认证平台建设

    时代中标宁夏银行!时代依托自主研发的用户身份与访问管理产品,为宁夏银行
    的头像 发表于 07-10 16:33 1187次阅读

    时代中标延安卷烟厂 打造新一代身份认证平台

    时代中标延安卷烟厂身份认证系统,将基于前期零信任安全架构的建设成果,又为延安卷烟厂打造了新一代身份认证平台,通过动态身份验证和权限管控等
    的头像 发表于 06-18 11:11 977次阅读

    时代中标广州农村商业银行 共建统一用户管理新生态

    时代中标广州农村商业银行(以下简称:广州农商银行)!时代凭借领先的技术实力和成熟的解决方
    的头像 发表于 06-10 10:25 1201次阅读

    时代设备指纹技术全新升级

    在数字经济高速发展的今天,黑灰产攻击如影随形,个人隐私泄露、金融欺诈、电商刷单等风险事件频发。时代 “觅迹” 设备指纹全新升级,以跨渠道识别能力打破行业
    的头像 发表于 05-07 16:23 1202次阅读

    时代全场景身份治理解决方案助力企业提升业务安全

    时代中标某人寿保险,持续深化业务安全项目合作。时代
    的头像 发表于 05-07 10:29 1002次阅读

    时代助力广州银行提升金融业务运行效率

    时代中标广州银行,推动金融行业核心技术自主可控的进程!时代针对鸿蒙生态特性,为广州银行定
    的头像 发表于 04-23 15:39 923次阅读