实现以用户为中心实现账号的生命周期管理
Industry status
由于政务应☆用规模的快速增长,且用户类型也呈现多样化,用户身份的维护以及权限的治理日益棘手,造成在流程效率、信息安全、管理方面♀的诸多风险。政务应用各系统分别管理所属的系统资源,各自分配用户◣权限,缺乏集中统一的资源授权管理平台,无法严格按照最小权限原则分配权限。有些账号多人共用,不仅在发生安全事故时难于确定账↘号的实际使用者,而且在平时难于对账号的扩散范围进行控制,容易造成安全漏洞;用户在使用系》统过程中〗,经常需要在各系统之间切换,用户体验Ψ 不佳。 同时重复的开发身份认证平台费时费力且不易管理,统一的身份认证平台可以减少开发成本,缩短开发周期,降低系统的维护成本,有效的防止安全事件的发生,提高管理效率。做到支持通用的认证方式以及常见的认证协议统一的身份认证管理平台,将应用的认证流程以及权限访问控制集中在一起,方便管理。同时为了兼容性,需要有能对接多种应用场景,复杂应用架构的能力,提供标准的认证集成方案流程。
Solution
以联软科技零信任身份管理IAM系统为基础的《政府行业IAM解决方案》,以“用户管理、应用管理、权限管理、认证管理、审计分析、应用门户”六大功能组件,提供统一认证管理、统一组织架构、统一授权管理、统一审计管理、统一▂账号管理、单点登录等安全能力,实现以用户为中心实现账号的生命周期管理。
【该方案包括】
● 用户管理
包含数据源管理、组织用「户管理、用户标签管∩理、用户自注册;数据源可以支持LDAP同步、API同步、数据库同步、FTP同步、Excel导入等多种方式;组织用户管理,包含用户试图、用户管理等。
● 审计分析
支持身份分析,重复账号、僵尸账号、孤儿账号、违规账号,用户账号状态分析;行为分析,连续多次登录失败,短时间频繁登录,异地登录,非工作时间登录,同一IP多次不同账户登录,修改密码次数等。
● 权限管理
通过配置授权级别、授权范围、授权功能与权限实现最小颗粒度授权,联软零信任身份管理IAM系统的动态授权是通过将ABAC和RBAC策略进行组合下发,达到灵活的访问控制基线的目的。
● 认证管理
支持多种身份认证,多因素认证、分级认证,账密、短信,动态验证码认证、微信、钉钉、扫码、指纹等多︾种认证方式,支持单点登录,提升员工使用体验。
● 应用管理
支持应用认证接入模板管理,提供应用╳增删改查、应用接入控制;应用账号管理:支持IAM主账号与应用从账户两种策略,用户主账号映射并关联应用账号,支持应用账号新增、导入、删除、绑定、解绑管理;应用账♀号同步,平台推送组织与账号到应用系统LDAP、AD目录、数据库、API等,提供应用公共账号管理、授权绑定到个人用户,个人用户真实身份登录使用公共账号;应用特殊账号,支持应用『多账户管理,支持应用账号委托,按用户(组)维度对应用授权,用于特殊用户授权。
Customer value