0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

芯盾时代IAM助力企业数字化转型

芯盾时代 来源:芯盾时代 2025-04-08 09:36 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

信托,金融产业四大支柱之一。目前,全国仅有66家持牌信托机构,每一家都掌管着大量资金,在资本市场有着举足轻重的地位。

某信托公司(以下简称“G信托”)作为央企控股的“国字号”信托,以数字化赋能财富管理业务,利用数字化技术精准定位客户、重构服务方式,助力体验优化、决策支撑、管理提升。在强大的数字化能力支撑下,G信托在中国信托业协会开展的行业评级中连续多年获评A级,ROE水平连续多年位居行业前十。

项目背景

G信托基于自身的数字身份管理现状,对统一身份认证系统提出了管理、安全、效率、合规四方面的需求。

1.管理需求

随着数字化转型持续深入,G信托的业务应用、网络设备、办公设备不断增加。这些应用和设备拥有各自的身份管理模块,导致IT系统中的身份信息散、乱、杂,形成一个个信息孤岛。G信托希望建立标准化、跨应用的身份管理体系,将现实中的身份信息、组织架构映射到IT系统之中,实现组织管理与IT管理的对齐。

2.安全需求

由于各种应用、设备的身份认证、访问权限、安全日志分散管理,G信托难以难以建立覆盖全域的权限管理模型、访问控制策略,落实“最小化授权”,对跨应用访问行为的追溯能力也存在不足。

3.效率需求

G信托员工在办公中需要使用不同的账号密码,通过不同的客户端、Web页面登录各个业务应用,操作异常繁琐。运维人员需要通过不同的管理后台,开通、注销员工账号,调整访问权限,运维工作量大、效率低。

4.合规需求

近年来,金融行业的网络安全监管日趋正规化、严格化、常态化。G作为央企控股的信托公司,需要满足网络安全等级保护测评、密码应用安全性测评的严格要求,保障数字化建设自主可控。

方案设计

芯盾时代在金融行业IAM市场占据领导地位,项目经验丰富,深厚客户好评。针对G信托的需求,芯盾时代基于自主研发的用户身份与访问管理平台(IAM),帮助其建立了统一身份认证系统,帮助其全面提升身份安全水平。方案功能与设计如下:

1.用户身份与访问管理平台(IAM):利用芯盾时代IAM对业务应用、网络设备、安全设备中的身份信息进行统一治理,以AD域为身份源,为每个员工生成唯一的可信数字身份,形成权威的组织架构。通过IAM的标准化数据接口,与所有应用和设备对接,统一管理应用和设备的身份认证、访问权限和审计日志。

2.统一应用门户:集成所有业务应用的访问入口,配合单点登录功能,实现“一次认证、全网通行”。

客户价值

统一身份认证系统建成后,G信托建立了统一化、标准化、自动化的身份管理体系,不但提升了IT管理能力,还强化了网络安全防线,提升了办公、运维效率,为数字化转型构筑了身份安全基石。

1.实现身份信息标准化管理

借助统一身份认证系统,G信托为每名员工生成唯一的可信数字身份,形成了权威的组织架构,能够将现实中的身份信息、组织架构映射到IT系统之中,让身份信息贯穿业务访问全流程,实现组织管理和IT管理的对齐。

芯盾时代帮助G信托制定了《账号管理流程和办法》、《应用接入和集成规范》、《安全标准和接口规范》等管理制度、技术规范,帮助G信托高效、快速、有序的将更多应用和设备接入统一身份认证系统,为企业数字化转型深入演进不断赋能。

2.全面提升身份安全水平

借助统一身份认证系统,G信托能够实施全域统一的身份认证策略和权限管理模型。运维人员能够对业务资源进行分级管理,灵活应用各种权限管理模型,根据身份、设备、行为等风险信息,动态执行放行、拒绝、二次认证、权限收敛等访问控制策略,让每一次访问更安全可控。

针对公共账号管理难题,芯盾时代IAM能够将公共账号与员工身份绑定,将公共账号的访问行为落实到人,消除管理盲区。芯盾时代IAM还提供“账号委托”功能,支持员工将自身访问权限委托给其他员工,避免和他人共享账号密码,减少了账号泄露的风险。

3.提升办公、运维效率

统一身份认证系统投入使用后,G信托的管理层、普通员工、运维人员,以及外包人员、合伙伙伴,都切实感受到了芯盾时代IAM的便利性与实用性。

借助统一身份认证系统,员工在只需在电脑开机时完成身份认证,即可直接登入统一应用门户,在门户内直接访问权限内的CS、BS应用,实现“一次认证、全网通行”。统一身份系统提供了强大的待办功能,汇总了所有业务应用的待办通知,员工只需点击即可跳转到对应应用,操作更简,体验更佳。在系统中,员工可以自助完成修改个人信息、找回密码、修改密码等操作,无需繁琐的审批流程。

借助统一身份认证系统,运维人员可以一站式完成员工身份信息的创建与调整,统一设置多个应用的访问权限、审计多个应用的访问日志,落实“最小化授权”,大幅减少运维工作量,提升工作效率。

4.满足金融行业合规要求

芯盾时代IAM拥有完全自主知识产权,满足网络安全等级保护、密码应用安全性测评,以及信托行业各种监管文件、国标、行标的要求。

芯盾视点

在企业数字化转型过程中,安全与效率往往不可兼得。重安全,则效率受到影响;重效率,则安全无法保证。IAM作为企业重要的IT基础设置,不但能够提升企业的身份安全水平,防范围绕身份展开的网络攻击,还能简化操作流程,提升办公、运维效率,做到安全与效率兼顾,为企业数字化转型提供有力支撑。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数字化
    +关注

    关注

    8

    文章

    10953

    浏览量

    67508
  • 金融
    +关注

    关注

    3

    文章

    544

    浏览量

    16715
  • 芯盾时代
    +关注

    关注

    0

    文章

    382

    浏览量

    2728

原文标题:客户案例丨某“国字号”信托:构筑数字身份管理体系 赋能企业数字化转型

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    时代助力上海市隧道工程轨道交通设计研究院构建数字化身份管理体系

    时代中标上海市隧道工程轨道交通设计研究院,以AI赋能业务安全,精准聚焦企业在身份管理、认证安全和权限管理等方面的痛点,通过自研的用户身份与访问管理平台(
    的头像 发表于 04-14 16:39 683次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b><b class='flag-5'>助力</b>上海市隧道工程轨道交通设计研究院构建<b class='flag-5'>数字化</b>身份管理体系

    时代助力中国建筑构建数字化转型安全体系

    时代再度中标中国建筑!时代基于双方前期的合作建设成果,进一步优化升级统一身份认证平台,实
    的头像 发表于 03-24 17:28 1264次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b><b class='flag-5'>助力</b>中国建筑构建<b class='flag-5'>数字化</b><b class='flag-5'>转型</b>安全体系

    时代助力江苏长江商业银行构建身份安全防护体系

    时代中标江苏长江商业银行!时代用户身份与访问管理(I
    的头像 发表于 03-11 16:57 1322次阅读

    构筑企业数字化中心,助力企业数字化转型

     企业数字化转型已是大势所趋  在数聚股份看来,现在应该没有人再怀疑企业数字化转型的必要性,
    的头像 发表于 01-29 20:49 1031次阅读
    构筑<b class='flag-5'>企业</b><b class='flag-5'>数字化</b>中心,<b class='flag-5'>助力</b><b class='flag-5'>企业</b><b class='flag-5'>数字化</b><b class='flag-5'>转型</b>

    时代助力中科院苏州纳米所建立零信任安全架构

    时代中标中国科学院苏州纳米技术与纳米仿生研究所(简称:中科院苏州纳米所)!时代基于零信任
    的头像 发表于 01-28 09:09 921次阅读

    时代助力长江存储构建全场景身份安全体系

    时代中标长江存储,基于零信任安全理念,通过自研的用户身份与访问管理平台(IAM),结合半导体行业业务场景特点,为长江存储构建全场景、高安全、智能
    的头像 发表于 12-17 10:56 930次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b><b class='flag-5'>助力</b>长江存储构建全场景身份安全体系

    时代助力江苏省电力设计院构建统一身份认证系统

    时代中标中国能源建设集团江苏省电力设计院有限公司(以下简称:江苏电力设计院),通过自研的用户身份与访问管理平台(IAM),实现统一身份认证,统一用户管理,统一权限,统一审计和单点登
    的头像 发表于 12-08 16:37 1398次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b><b class='flag-5'>助力</b>江苏省电力设计院构建统一身份认证系统

    时代助力江西省财信科技提升数字化业务安全能力

    时代中标江西省财信科技,基于双方前期合作建设的零信任平台,为其全面优化升级,解决政务云身份鉴别、终端安全、传输安全等问题,进一步提升江西省财信科技的数字化业务安全能力。
    的头像 发表于 11-26 09:35 764次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b><b class='flag-5'>助力</b>江西省财信科技提升<b class='flag-5'>数字化</b>业务安全能力

    时代中标南光集团身份管理与访问控制系统项目

    时代承建南光(集团)有限公司(以下简称:南光)身份管理与访问控制系统项目!时代基于零信任
    的头像 发表于 11-13 13:42 833次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>中标南光集团身份管理与访问控制系统项目

    时代IAM助力企业破解云端身份管理难题

    如今,SaaS应用凭借部署灵活、成本可控、运维简单的优势,在企业运营中占据越来越重要的地位。从协同办公的企业微信、钉钉、飞书,到CRM、财务报销、采购管理等垂直类工具,各式各样的SaaS应用层出不穷,成为企业
    的头像 发表于 09-26 09:34 916次阅读

    时代助力遂宁银行破解金融业务安全痛点

    时代中标遂宁银行!时代基于零信任安全理念,通过自研的零信任
    的头像 发表于 09-16 14:04 987次阅读

    时代助力中电港构建身份安全防护体系

    时代中标深圳中电港技术股份有限公司(以下简称:中电港),通过自研的身份管理与访问控制(IAM),结合
    的头像 发表于 08-07 14:16 1436次阅读

    施耐德电气如何助力中药行业数字化转型

    施耐德电气“数字化转型七步法”为中药行业提供了从咨询到运维的全生命周期解决方案,涵盖数字化转型咨询服务、一体设计、资产信息管理中心、运营信
    的头像 发表于 07-30 10:16 1037次阅读

    时代中标全球家居品牌企业

    时代中标全球家居品牌企业时代运用零信任网络
    的头像 发表于 07-17 10:05 1239次阅读

    时代助力企业身份与访问管理进入智能新时代

    随着数字化转型持续深入,用户身份与访问管理平台(IAM)已经成为企业的标配。管理身份信息、实施多因素认证、落实最小授权、审计访问日志……
    的头像 发表于 06-16 11:33 1015次阅读