0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

格力博与芯盾时代携手建设SSO单点登录系统,打破业务应用之间的壁垒

芯盾时代 来源:芯盾时代 2024-04-12 09:43 次阅读

随着我国制造业数字化转型持续深入,身份安全的重要性日益凸显。企业一方面需要强化身份安全防线,保障数据安全和业务安全,一方面需要让身份信息贯穿业务访问全流程,打破数据孤岛,提升业务效率。但是,制造业的业务应用普遍垂直性强、通用性差,对身份认证协议的兼容程度参差不齐,给企业的身份安全建设带来了难题。

为了解决这一难题,“园林机械行业的特斯拉”格力博选择与芯盾时代携手,建设SSO单点登录系统,打破业务应用之间的壁垒,提升业务效率,助力企业的全球化发展。

关于格力博

格力博(江苏)股份有限公司(简称“格力博,”股票代码:301260)是全球新能源园林机械行业的领先企业之一,被誉为“园林机械行业的特斯拉”。格力博在全球拥有7000+员工,年销售额突破50亿元,旗下greenworks品牌割草机、吹风机等多款产品常年位于Amazon平台“Best Seller”(最畅销产品)之列。 格力博高度重视信息化建设,将数字技术与自身业务深度融合,持续提升研发、设计、生产、销售的数字化水平,推动了企业在全球的高速发展。

项目背景

随着业务的快速发展,格力博的信息化建设不断深入,引入了钉钉等业务应用提升办公效率,还建设了SAP、订单管理系统(OMS)、供应商管理系统(SRM)等应用,持续优化业务流程、提升业务效率。随着业务应用持续增加,一系列身份安全问题随之而来:

1.应用账户繁多,员工操作不便

由于每个业务应用都有各自的身份管理模块,身份信息互不想通,格力博的员工需要使用不同的账号登录不同的应用,操作体验不佳。为了简化操作,员工往往会为不同应用的账户设置同样的密码。一旦账户密码泄露,黑客就能在各个应用中畅通无阻。

2.管理后台分散,运维管理不便

由于身份信息不互通,运维人员需要通过分散的后台完成各个业务应用的账户创建、权限分配、日志审计等工作,不但工作量大,还容易造成孤儿账号、僵尸账号,带来安全隐患。

3.身份认证不统一,身份安全难以保证

由于各个业务应用的认证方式不同,格力博无法实现全局的多因素认证和强制定期改密。

方案设计

针对格力博的需求,芯盾时代基于自主研发的用户身份与访问管理平台(IAM),为其建立了SSO单点登录系统。方案功能与设计如下:

1.统一业务应用身份信息:SSO单点登录系统向上对接HR系统,以HR系统中的身份信息为权威数据源;向下对接各个业务应用,接管各个应用的身份管理模块,实现统一的身份认证、权限管理和审计管理。

2.建立统一应用门户,实现单点登录:建立统一应用门户,将所有业务应用的入口集成到门户之中,借助单点登录功能,让员工一站式登录权限内的业务应用。

3.对接钉钉App:将登录系统与钉钉对接,基于钉钉App实现扫码登录。

客户价值

SSO单点登录系统投入使用后,格力博构建了统一、规范、高效的员工身份信息管理体系,不但提升了身份安全水平,简化了员工操作,还为后续的数字化转型打好了基础:

1.夯实身份安全基座,助力数字化转型

借助SSO单点登录系统,格力博以HR系统中的身份信息为权威身份源,统一了各业务应用中的员工身份信息和组织架构信息,建立了用户、权限、应用账号自动化流转机制,全面提升了身份管理水平,实现了基于身份的业务应用标准化管理。 芯盾时代还为格力博制定了标准化的接口文档和应用对接规范,便于后续建设的应用对SSO单点登录系统对接,为后续的业务拓展提供保障。

2.一次认证,全网通行,提升员工操作体验

凭借强大的研发能力、丰富的项目经验,芯盾时代IAM支持CAS、Oauth、Saml等身份认证协议。对于不支持标准协议的应用,也能够通过密码代填的方式进行对接,实现业务应用的单点登录。 借助统一应用门户后和单点登录功能,格力博的员工能够在门户内访问自身权限内的应用,一次认证、全网通行,操作效率显著提升。

3.丰富认证策略,身份认证便捷又安全

将钉钉与SSO单点登录系统对接后,格力博的员工可以自由选择钉钉App扫码和账号密码两种认证方式,兼顾便捷与安全。由于实现了身份信息的统一管理,格力博可以通过限制密码长度、字符来提升密码强度,并实施定期改密,彻底消除弱密码。

芯盾视点

对于制造业企业而言,数字化转型是个长期的过程。身份安全凭借其在信息化建设中的基础性地位,将贯穿数字化转型的全过程,是制造企业数字化转型的重要保障。制造业企业应尽早建设用户身份与访问管理平台,为信息化建设打好地基、搭好框架,让数字化转型更加安全、更有效率。



审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SRM
    SRM
    +关注

    关注

    1

    文章

    122

    浏览量

    12838
  • 芯盾时代
    +关注

    关注

    0

    文章

    159

    浏览量

    1733

原文标题:客户案例丨格力博:构建身份安全体系 筑起制造业安全“护城河”

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    FORVIA佛瑞亚携手格力电器推动新材料开发与应用

    今天,FORVIA佛瑞亚集团旗下的佛吉亚(中国)投资有限公司,代表迈极瑞(MATERI’ACT),一家致力于开发低二氧化碳排放材料的公司,与格力电器旗下的珠海格力绿色再生资源有限公司签署合资合作意向书。
    的头像 发表于 04-12 14:57 165次阅读
    FORVIA佛瑞亚<b class='flag-5'>携手</b><b class='flag-5'>格力</b>电器推动新材料开发与应用

    北汽集团携手宁德时代、小米共建电芯工厂

    北汽携手宁德时代、小米共建电芯工厂
    的头像 发表于 03-14 10:12 112次阅读
    北汽集团<b class='flag-5'>携手</b>宁德<b class='flag-5'>时代</b>、小米共建电芯工厂

    格力电器将于6月投产全球第二座SiC全自动化化合物芯片工厂

    格力电器的董事长兼总裁董明珠在羊城晚报两会直播间上透露了一个重要消息:格力正在建设一家全新的SiC芯片工厂,并计划在今年6月正式投产。据悉,格力在这个工厂的
    的头像 发表于 03-12 15:32 357次阅读
    <b class='flag-5'>格力</b>电器将于6月投产全球第二座SiC全自动化化合物芯片工厂

    防浪涌TVS:电子设备的保护?|深圳比创达电子a

    系统免受电力波动和雷电击中带来的损害。以上就是深圳市比创达电子科技有限公司小编给您们介绍的防浪涌TVS:电子设备的保护的内容,希望大家看后有所帮助!深圳市比创达电子科技有限公司成立于2012年,总部
    发表于 01-05 10:19

    统一身份认证平台之SSO建设

    前言 上篇说道Passwordless无密码技术,也提到了数字时代密码管理的难度,其实在日常的生活中,很多用户也会因为忘记某些网站的登录密码而烦恼。为了方便记忆,很多人都在不同的站点使用相同的用户名
    的头像 发表于 11-20 11:41 292次阅读
    统一身份认证平台之<b class='flag-5'>SSO</b><b class='flag-5'>建设</b>

    芯盾时代运营风险预警系统保障客户的业务安全

        星标“芯盾时代” 第一时间接收新鲜推文 芯盾时代中标张家港农村商业银行运营风险预警系统三期,运用人工智能、关联图谱和规则引擎等技术,建立事前风险侦测,事中实时监控与事后分析处理的全面管理机制
    的头像 发表于 09-26 10:37 641次阅读

    存算一体芯片的技术壁垒

    作为后摩尔时代发展的必然趋势之一,存算一体越来越受到行业的关注。在存算十问的前六问中,我们梳理了存算一体的技术路线、挑战和通用性等问题,这一次我们从技术的壁垒入手,邀请后摩智能的几位研发人员来谈谈
    的头像 发表于 09-22 14:16 433次阅读
    存算一体芯片的技术<b class='flag-5'>壁垒</b>

    中标喜讯 | 芯盾时代再度中标华夏基金 建设适配信创环境的统一身份认证系统

    星标“芯盾时代” 第一时间接收新鲜推文 芯盾时代再度中标华夏基金,基于前期双方合作建设的统一身份认证系统,为华夏基金建设适配信创环境的统一身
    的头像 发表于 09-19 14:10 436次阅读
    中标喜讯 | 芯盾<b class='flag-5'>时代</b>再度中标华夏基金 <b class='flag-5'>建设</b>适配信创环境的统一身份认证<b class='flag-5'>系统</b>

    中标喜讯 | 芯盾时代中标格力博(江苏)股份有限公司 提升企业身份治理水平

    星标“芯盾时代” 第一时间接收新鲜推文 芯盾时代中标格力博(江苏)股份有限公司(简称“格力博”),为客户构建全网统一的身份管理体系,实现基于身份的
    的头像 发表于 09-05 10:35 244次阅读
    中标喜讯 | 芯盾<b class='flag-5'>时代</b>中标<b class='flag-5'>格力</b>博(江苏)股份有限公司 提升企业身份治理水平

    中标喜讯 | 芯盾时代再度中标中共中央党校(国家行政学院) 持续推进零信任业务安全平台建设

    往 期 回 顾 中标喜讯 | 芯盾时代中标中国科学院深圳理工大学 IAM让业务更安全 中标喜讯 | 芯盾时代中标中国电信某省公司电子政务外网零信任安全系统 兼顾自由与安全 中标喜讯 |
    的头像 发表于 08-22 18:25 457次阅读
    中标喜讯 | 芯盾<b class='flag-5'>时代</b>再度中标中共中央党校(国家行政学院) 持续推进零信任<b class='flag-5'>业务</b>安全平台<b class='flag-5'>建设</b>

    客户案例丨芯盾时代助力某大型央企信息化建设,破解大型企业身份管理难题

    员的组织架构,为企业的信息化建设提出了更高的要求。如何打破总部与分支的信息壁垒,实现业务信息一体化?如何借助信息化建设提升管理能力,提升总部
    的头像 发表于 07-28 10:10 357次阅读

    アライアンスパートナープログラム 新规パートナー登录のご案内

    アライアンスパートナープログラム 新规パートナー登录のご案内
    发表于 07-06 21:03 0次下载
    アライアンスパートナープログラム 新规パートナー<b class='flag-5'>登录</b>のご案内

    基于物联网的登录警报系统和人/机器人验证

    电子发烧友网站提供《基于物联网的登录警报系统和人/机器人验证.zip》资料免费下载
    发表于 06-30 15:08 0次下载
    基于物联网的<b class='flag-5'>登录</b>警报<b class='flag-5'>系统</b>和人/机器人验证

    格力2p空调电路图

    格力2p空调电路图
    发表于 05-29 22:20

    格力解散手机核心团队 或不再推出新机

    去年离职的员工透露,格力手机业务最早在珠海组建,于2019年左右将核心团队搬至深圳。深圳团队包括开发、测试以及行政人资部门,高峰时期有接近100人。但从去年开始,深圳团队逐渐解散,到2022年中期还剩40余人,之后“深圳团队全部解散,后
    的头像 发表于 05-23 17:19 267次阅读