0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

芯盾时代IAM助力企业数字化转型

芯盾时代 来源:芯盾时代 2025-04-08 09:36 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

信托,金融产业四大支柱之一。目前,全国仅有66家持牌信托机构,每一家都掌管着大量资金,在资本市场有着举足轻重的地位。

某信托公司(以下简称“G信托”)作为央企控股的“国字号”信托,以数字化赋能财富管理业务,利用数字化技术精准定位客户、重构服务方式,助力体验优化、决策支撑、管理提升。在强大的数字化能力支撑下,G信托在中国信托业协会开展的行业评级中连续多年获评A级,ROE水平连续多年位居行业前十。

项目背景

G信托基于自身的数字身份管理现状,对统一身份认证系统提出了管理、安全、效率、合规四方面的需求。

1.管理需求

随着数字化转型持续深入,G信托的业务应用、网络设备、办公设备不断增加。这些应用和设备拥有各自的身份管理模块,导致IT系统中的身份信息散、乱、杂,形成一个个信息孤岛。G信托希望建立标准化、跨应用的身份管理体系,将现实中的身份信息、组织架构映射到IT系统之中,实现组织管理与IT管理的对齐。

2.安全需求

由于各种应用、设备的身份认证、访问权限、安全日志分散管理,G信托难以难以建立覆盖全域的权限管理模型、访问控制策略,落实“最小化授权”,对跨应用访问行为的追溯能力也存在不足。

3.效率需求

G信托员工在办公中需要使用不同的账号密码,通过不同的客户端、Web页面登录各个业务应用,操作异常繁琐。运维人员需要通过不同的管理后台,开通、注销员工账号,调整访问权限,运维工作量大、效率低。

4.合规需求

近年来,金融行业的网络安全监管日趋正规化、严格化、常态化。G作为央企控股的信托公司,需要满足网络安全等级保护测评、密码应用安全性测评的严格要求,保障数字化建设自主可控。

方案设计

芯盾时代在金融行业IAM市场占据领导地位,项目经验丰富,深厚客户好评。针对G信托的需求,芯盾时代基于自主研发的用户身份与访问管理平台(IAM),帮助其建立了统一身份认证系统,帮助其全面提升身份安全水平。方案功能与设计如下:

1.用户身份与访问管理平台(IAM):利用芯盾时代IAM对业务应用、网络设备、安全设备中的身份信息进行统一治理,以AD域为身份源,为每个员工生成唯一的可信数字身份,形成权威的组织架构。通过IAM的标准化数据接口,与所有应用和设备对接,统一管理应用和设备的身份认证、访问权限和审计日志。

2.统一应用门户:集成所有业务应用的访问入口,配合单点登录功能,实现“一次认证、全网通行”。

客户价值

统一身份认证系统建成后,G信托建立了统一化、标准化、自动化的身份管理体系,不但提升了IT管理能力,还强化了网络安全防线,提升了办公、运维效率,为数字化转型构筑了身份安全基石。

1.实现身份信息标准化管理

借助统一身份认证系统,G信托为每名员工生成唯一的可信数字身份,形成了权威的组织架构,能够将现实中的身份信息、组织架构映射到IT系统之中,让身份信息贯穿业务访问全流程,实现组织管理和IT管理的对齐。

芯盾时代帮助G信托制定了《账号管理流程和办法》、《应用接入和集成规范》、《安全标准和接口规范》等管理制度、技术规范,帮助G信托高效、快速、有序的将更多应用和设备接入统一身份认证系统,为企业数字化转型深入演进不断赋能。

2.全面提升身份安全水平

借助统一身份认证系统,G信托能够实施全域统一的身份认证策略和权限管理模型。运维人员能够对业务资源进行分级管理,灵活应用各种权限管理模型,根据身份、设备、行为等风险信息,动态执行放行、拒绝、二次认证、权限收敛等访问控制策略,让每一次访问更安全可控。

针对公共账号管理难题,芯盾时代IAM能够将公共账号与员工身份绑定,将公共账号的访问行为落实到人,消除管理盲区。芯盾时代IAM还提供“账号委托”功能,支持员工将自身访问权限委托给其他员工,避免和他人共享账号密码,减少了账号泄露的风险。

3.提升办公、运维效率

统一身份认证系统投入使用后,G信托的管理层、普通员工、运维人员,以及外包人员、合伙伙伴,都切实感受到了芯盾时代IAM的便利性与实用性。

借助统一身份认证系统,员工在只需在电脑开机时完成身份认证,即可直接登入统一应用门户,在门户内直接访问权限内的CS、BS应用,实现“一次认证、全网通行”。统一身份系统提供了强大的待办功能,汇总了所有业务应用的待办通知,员工只需点击即可跳转到对应应用,操作更简,体验更佳。在系统中,员工可以自助完成修改个人信息、找回密码、修改密码等操作,无需繁琐的审批流程。

借助统一身份认证系统,运维人员可以一站式完成员工身份信息的创建与调整,统一设置多个应用的访问权限、审计多个应用的访问日志,落实“最小化授权”,大幅减少运维工作量,提升工作效率。

4.满足金融行业合规要求

芯盾时代IAM拥有完全自主知识产权,满足网络安全等级保护、密码应用安全性测评,以及信托行业各种监管文件、国标、行标的要求。

芯盾视点

在企业数字化转型过程中,安全与效率往往不可兼得。重安全,则效率受到影响;重效率,则安全无法保证。IAM作为企业重要的IT基础设置,不但能够提升企业的身份安全水平,防范围绕身份展开的网络攻击,还能简化操作流程,提升办公、运维效率,做到安全与效率兼顾,为企业数字化转型提供有力支撑。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数字化
    +关注

    关注

    8

    文章

    10316

    浏览量

    66550
  • 金融
    +关注

    关注

    3

    文章

    503

    浏览量

    16617
  • 芯盾时代
    +关注

    关注

    0

    文章

    327

    浏览量

    2509

原文标题:客户案例丨某“国字号”信托:构筑数字身份管理体系 赋能企业数字化转型

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    时代助力江苏省电力设计院构建统一身份认证系统

    时代中标中国能源建设集团江苏省电力设计院有限公司(以下简称:江苏电力设计院),通过自研的用户身份与访问管理平台(IAM),实现统一身份认证,统一用户管理,统一权限,统一审计和单点登
    的头像 发表于 12-08 16:37 327次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b><b class='flag-5'>助力</b>江苏省电力设计院构建统一身份认证系统

    时代助力江西省财信科技提升数字化业务安全能力

    时代中标江西省财信科技,基于双方前期合作建设的零信任平台,为其全面优化升级,解决政务云身份鉴别、终端安全、传输安全等问题,进一步提升江西省财信科技的数字化业务安全能力。
    的头像 发表于 11-26 09:35 290次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b><b class='flag-5'>助力</b>江西省财信科技提升<b class='flag-5'>数字化</b>业务安全能力

    时代中标南光集团身份管理与访问控制系统项目

    时代承建南光(集团)有限公司(以下简称:南光)身份管理与访问控制系统项目!时代基于零信任
    的头像 发表于 11-13 13:42 316次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>中标南光集团身份管理与访问控制系统项目

    时代IAM助力企业破解云端身份管理难题

    如今,SaaS应用凭借部署灵活、成本可控、运维简单的优势,在企业运营中占据越来越重要的地位。从协同办公的企业微信、钉钉、飞书,到CRM、财务报销、采购管理等垂直类工具,各式各样的SaaS应用层出不穷,成为企业
    的头像 发表于 09-26 09:34 482次阅读

    时代助力遂宁银行破解金融业务安全痛点

    时代中标遂宁银行!时代基于零信任安全理念,通过自研的零信任
    的头像 发表于 09-16 14:04 570次阅读

    时代助力中电港构建身份安全防护体系

    时代中标深圳中电港技术股份有限公司(以下简称:中电港),通过自研的身份管理与访问控制(IAM),结合
    的头像 发表于 08-07 14:16 1000次阅读

    施耐德电气如何助力中药行业数字化转型

    施耐德电气“数字化转型七步法”为中药行业提供了从咨询到运维的全生命周期解决方案,涵盖数字化转型咨询服务、一体设计、资产信息管理中心、运营信
    的头像 发表于 07-30 10:16 550次阅读

    时代中标全球家居品牌企业

    时代中标全球家居品牌企业时代运用零信任网络
    的头像 发表于 07-17 10:05 846次阅读

    时代助力企业身份与访问管理进入智能新时代

    随着数字化转型持续深入,用户身份与访问管理平台(IAM)已经成为企业的标配。管理身份信息、实施多因素认证、落实最小授权、审计访问日志……
    的头像 发表于 06-16 11:33 728次阅读

    时代中标易事特集团统一身份认证管理项目

    时代中标易事特集团统一身份认证管理项目,助力集团在信息数字化管理领域再迈关键一步。
    的头像 发表于 05-09 11:08 1013次阅读

    时代全场景身份治理解决方案助力企业提升业务安全

    时代中标某人寿保险,持续深化业务安全项目合作。时代为客户建设
    的头像 发表于 05-07 10:29 697次阅读

    时代助力打造智慧医疗安全新标杆

    时代中标‌安徽医科大学第二附属医院(以下简称“安医二附院”)!时代基于零信任安全理念,融
    的头像 发表于 04-02 17:18 967次阅读

    网关:开启工厂数字化转型

    在当今科技飞速发展的时代数字化转型已成为工厂提升竞争力、实现可持续发展的必由之路。而在这场转型浪潮中,一个关键的角色悄然崛起,它就是网关,正默默
    的头像 发表于 03-14 13:41 466次阅读

    江西万年通过数字化转型成熟度星级评估

    加速数字化转型,是企业创新、产业升级和经济高质量发展的关键路径。江西万年微电子有限公司顺利通过了《数字化
    的头像 发表于 02-19 15:35 825次阅读
    江西万年<b class='flag-5'>芯</b>通过<b class='flag-5'>数字化</b><b class='flag-5'>转型</b>成熟度星级评估

    企业数字化转型实施方案

    数字化时代企业数字化转型已不再是选择题,而是必答题。为了保持竞争力和可持续发展,企业必须积极拥抱数字
    的头像 发表于 01-13 16:36 1128次阅读