泛微推出统一身份管控平台「令信通」:让用户管理统一,访问可控畅通

随着数字化进程的全面发展,组织应用系统越来越多,一个用户往往拥有多个账号密码;同时,国家网络安全法和等保2.0标准出台,统一身份认证成为组织数字化建设刚需。

组织在身份及访问管理面临着诸多挑战:

系统多,账号多而且分散:组织需要一个统一的账号、用户管理系统,来减少身份管理风险;

密码难控,认证方式单一:弱密码容易被攻击、复杂密码记不住,用户需要记忆很多系统的账密;组织更需要建立可信数字身份认证,防控安全风险;

应用暴露,需要全面防护:远程办公场景十分常见,需要建立持续的安全防护机制;

审计溯源,合规要求提高:越来越多政策法规对用户信息安全提出了要求,用户访问是否合规,需要对安全日志、账号口令等进行审计。

如何确保用户身份的合法性、数据的安全性以及访问的权限控制,成为了亟待解决的问题。

基于组织需求,泛微推出令信通·统一身份管控平台,为组织所有用户(包括内部和外部用户),建立统一权威的数字身份,基于这个数字身份解决组织人员在不同环境下访问过程中用户身份认证和访问安全控制的问题。

基于云原生的先进架构,融合低代码技术、组织服务总线(ESB)、数字身份、电子签名技术、统一门户和上百种成熟集成套件,构建了增强型统一身份管控平台。

统一用户管理

集中管理所有系统的账号和数字身份信息

令信通帮助组织提供用户数字身份全生命周期闭环管理,全面覆盖内部用户和外部人员的统一身份管理,将分散于各个应用系统中的用户身份数据统一集中管理。

1)支持权威数据源实时同步

对于权威数据源,统一用户提供标准的组织机构、用户数据新增、编辑、删除接口,数据源系统调用统一认证系统的接口实现数据同步。

令信通还能通过自带的低代码平台完成表单流程和建模的拖拉拽、配置化,按需调整。

2)覆盖内外部所有用户类型

全面覆盖内部用户和外部供应商、客户、代理商、伙伴等外部人员的身份管理,将分散于各个应用系统中的用户数据统一进行全生命周期的管理。支持内外用户的身份验证的不同业务场景需求。

3)数字身份全生命周期管理

管理用户及账号的创建、存续、废弃各个阶段。全流程驱动生命周期管理,确保用户数字身份合规有效。用户身份与属性的自动化更新机制,为访问策略智能化、动态化、精细化控制提供有效支撑。

4)支持复杂架构组织用户管理

支持多租户和分级分权的用户管理,针对集团组织的每个单位和部门租户,人员、业务、数据逻辑隔离,平台资源共享复用。支持多维组织架构,用户的数字身份在不同管理维度下展示利用。

5)可视化流程驱动业务

当用户身份变化,可视化的动作流驱动各类事件,及时更新用户状态及权限,实时调整访问控制策略,全程可控,可追溯。

6)用户自助身份服务

内外部用户自助填写表单、注册账号,管理员审批通过后通知用户。权限可自助申请,基于组织架构的审批工作流进行权限调整审批。

员工身份变更后的下游系统自动同步、权限自动变更的自动化处理。

统一认证

统一应用访问入口,支持多因素认证

1)主流标准认证协议接入

支持CAS、OAuth2.0、OIDC等多种认证协议,并支持扩展,基于不同类型认证协议,可以快速配置接入系统,无需开发。

2)可视化配置应用接入

新的应用接入时,通过标准接口在线配置即可完成,并支持细粒度权限认证,系统中已经预制上百种应用接入成熟套件,无需开发。

3)多因素认证方式

4)真实身份核验

令信通嵌入真实身份核验能力。调用人脸识别功能,确保当前访问者的身份真实。即使账户密码泄露,也可以保证账户的安全。

6)复杂密码策略

支持密码复杂度设置、密码找回、验证码、强制修改密码等;支持认证过程中多种加密方式访问。

7)保护认证信息隐私

针对不同安全级别要求的的客户提供隐私保护支持,支持敏感词设置和提醒,用户数字身份信息支持设置隐私保护和公开要求。

1)应用权限统一纳管

2)统一权限策略模型

4)用户自助权限管理

5)特权账号治理

以特权账号管理为核心进行全面特权账号治理体系。围绕特权账号的安全保护,通过集中管控,统一监控,风险预警几个维度对IT资产特权账号的全生命周期安全管理。

6)集团化架构权限治理

7)灵活的聚合权限模型策略

业务系统的权限项可以基于平台的低代码动态搭建模型,进行设置。平台维护权限后,实时通过泛微集成中心同步下发对应的应用系统。

统一访问控制

为组织用户提供安全访问控制服务,基于事先预设好的风险管理规则,设计风险阻断机制,实时告知组织访问控制存在的潜在风险,实现对事前智能风险防范,事中控制,事后溯源。

1)动态适配访问控制

根据用户访问行为的上下文信息,实现动态、自适应的访问控制策略。

支持强密码策略、动态密码保护、动态令牌绑定、二次密码验证等,针对不同用户、不同访问设备、不同访问IP可以灵活区分配置。

3)动态的黑白名单库

支持组织、人员、用户类别和访问地址的黑白名单设置,支持风险人员和风险IP动态监测,自动归集黑白名单,支持批量处理黑白名单库。

4)终端访问设备和网段管理

5)访问风险规则库和风险策略库

在系统中已经预制了完善的风险规则和风险策略库,在用户访问的关键环节可以直接引用控制,用户可以利用低代码平台构建个性化的风险规则和策略,并通过组织服务总线(ESB)下发到所有关键环节。

6)国家标准预置安全保护策略

按照等级保护和分级保护的国家标准,系统中已经预制了访问安全控制保护策略,当国标更新后,可以通过低代码快速配置新的保护策略库。

统一审计

令信通结合认证中心、安全控制及信任体系日志,形成用户行为审计报告,分析用户操作行为,实现违规行为提前预警。

1)自动生成审计台账

提供完善的日志审计模块,系统所有操作根据不同业务场景、不同用户全面留痕,全面追溯,为业务的日常运转及周期审计提供有力支持。

基于低代码平台,可以为不同客户搭建符合要求的审计台账。

2)图形化审计分析

基于数据中心,可以根据用户需求快速搭建图形化审计分析中心。

目录服务管理

可替代企业原有AD域在身份管理、身份认证、访问控制等方面的服务能力,助力企业平滑退域、逐步实现国产化自主可控。

过渡期间,可同时支持Windows和国产Linux操作系统的终端认证,实现双轨制运行,原有与AD域依赖的应用系统可分批次切换到终端身份认证系统上,实现企业平滑退域,不影响企业原有应用系统正常运行。

统一门户入口

令信通通过统一身份认证,将其他业务系统的应用、数据、消息集成在一个安全入口。

1)预置门户模板

在云商店中,提供1000+业务场景的门户模板,下载即可启用,与平台无缝切换。

2)门户页面一次构建,多端使用

可视化页面设计,搭建者可以通过设计器中的布局、样式、组件等,拖拽式自由扩展搭建个性化页面,提供PC端和移动端统一门户入口,千人千面的个性化安全门户。

3)汇聚所有业务系统的待办和消息

4)内外部用户统一应用导航

内外协同的门户,不仅是内部门户,还可构建外部客户、供应商、经销商等门户,实现信息的内外协同,实现应用导航。

统一应用集成中心

通过低代码、企业服务总线配置化集成第三方系统

可视化配置集成第三方系统集成,利用低代码的连接器、动作流、集成套件、开放平台支撑第三方系统集成。

1)配置化集成引擎

快速配置即可通过接口、数据、消息队列等多种方式连接第三方系统,统一输入输出映射关系,构建应用与外部系统交互,监控所有API接口的运行情况,包括对接口统计、展现、调度、监控及异常处理等能力。

2)认证接入预置

在认证接入中心,已经预制了上百种成熟应用接入API。新的应用接入通过低代码和ESB配置即可完成下发。

3)统一待办中心

在统一待办中心,已经预制成熟应用接入API,新的应用快速配置即可完成。

统一运维平台

高效的可视化、智能化运维对

基础设施、应用、数据、流量、异常情况和审计等进行全面监控,保障各应用的交付和正常运行简化各场景下的部署运维操作,实现高效的可视化、智能化运维。

1)全面体检

检查应用、数据库、缓存、消息等配置与核心性能设置,提前解决潜在问题。

2)运维工具箱

提供日志、调用链跟踪、一键分析应用cpu性能、dump释放数据库压力,一键修改配置参数等常用工具。

3)实时状态监控

4)预警中心

24小时全自动监控低代码平台整体应用性能情况,支持告警阀值设置,并通过消息及时推送异常预警信息。

核心亮点

泛微.令信通融合低代码技术、组织服务总线(ESB)、数字身份、电子签名技术、统一门户和上百种成熟集成套件,构建了增强型统一身份管控平台的八大核心能力。

3、流程驱动业务能力:通过流程来实现身份认证与业务场景的协同以及权限管理,让整个身份认证管控更加合规高效,也支持在业务场景中随时调用认证。

5、真实身份核验能力:借助电子签名技术实现真实身份核验能力,所有的过程行为都可以通过核验真实身份二次认证。

6、内外协同能力:管理内外部所有用户,支持实名认证、生物检测、短信、邮件等能力,整合所有业务资源,满足内外用户的身份验证的业务场景需求,提升用户使用体验。

7、PC移动一体能力:PC端的所有功能都可以快速延展到移动端,支持在移动端完成身份认证、用户信息调整和审批、非法用户预警等。

THE END
1.统一门户技术架构51CTO博客已为您找到关于统一门户技术架构的相关内容,包含IT学习相关文档代码介绍、相关教程视频课程,以及统一门户技术架构问答内容。更多统一门户技术架构相关解答可以来51CTO博客参与分享和学习,帮助广大IT技术人实现成长和进步。https://blog.51cto.com/topic/a90f61c5726d0ab.html
2.企业集成平台建设方案,技术方案,信息化整体集成互联互通平台技术基础支撑平台作为整个系统的核心组成部分,承担着系统总体架构与各个应用子系统以及第三方系统之间的交互任务。为确保内部业务在该平台上的顺畅运行并实现平台对子系统的可扩展性,我们对基础支撑平台提出了以下要求: (1) 基于平台的基础架构,为多源异构系统提供统一的数据接口,确保所有接入的数据能够在同一界面上得到集中展https://www.bilibili.com/opus/1012130088662073360
3.统一门户平台的介绍功能(7页)统一门户平台的介绍功能.docx,一致门户平台介绍 公司门户概括 向来以来公司门户的建设,都是公司信息化工作中重要的一环。它经过单 点登岸、个性化设置等手段,解决了公司信息系统使用者关于系统使用复杂度 高的问题,为公司信息系统的利用率提高,做出了不俗的贡献。跟着公https://m.book118.com/html/2023/1209/6155242131010020.shtm
4.统一门户系统统一门户系统建设应注意什么统一门户系统建设应注意什么 统一门户系统源码 统一门户系统源码统一门户系统源码 统一门户系统功能介绍 统一门户系统功能介绍统一门户系统功能介绍 统一门户系统架构 统一门户系统架构统一门户系统架构 统一门户系统功能有哪些 统一门户系统功能有哪些统一门户系统功能有哪些 统https://news.qingflow.com/plugin/ss/index.php?s=%E7%BB%9F%E4%B8%80%E9%97%A8%E6%88%B7%E7%B3%BB%E7%BB%9F.html
5.安徽师范大学信息化技术架构建设管理办法业务信息系统是为实现部门业务信息化建设的系统,由相应的业务部门负责建设和运行维护管理。各业务信息系统使用各自部门业务数据库,并根据需要通过服务接口使用其他共享数据。 公共服务信息系统是为业务信息系统提供公共服务或综合应用的信息系统,主要包括统一身份认证系统、统一信息门户系统、一卡通信息系统、网站群管理信息系统https://imc.ahnu.edu.cn/info/1409/3834.htm
6.基于4A技术的统一身份管理在企业门户系统中的应用AET摘要:通过对企业门户、4A(帐号、认证、授权、审计)在功能和原理方面的阐述,介绍了以4A技术为基础的统一身份管理在企业门户系统中的实现方法及所起的重要作用,最后对目前两种技术融合的优缺点进行了比较和总结。 关键词:4A;企业门户;统一身份管理 经过多年来的信息技术建设,各企业单位IT自动化程度有了很大提高,已经建http://www.chinaaet.com/article/18320
7.南昌大学门户系统二、系统架构与功能 南昌大学融合门户构建了“1+6”门户系统,即“1个大厅(办事大厅)+6个中心(资讯、事务、日程、个人数据、学习、业务管理中心)”。该系统连接校内122个系统和应用,实现“统一门户、统一认证、统一服务、统一日程、统一事务、统一资讯、统一管理”,满足校内师生不同身份和https://localsite.baidu.com/site/wjzsorv8/8cd47d9a-7797-42f3-9306-b902ded71161?qaId=875532&categoryLv1=%E6%95%99%E8%82%B2%E5%9F%B9%E8%AE%AD&efs=1&ch=54&srcid=10014&source=natural&category=%E6%9C%AC%E7%A7%91&eduFrom=136&botSourceType=46
8.内外网统一门户建设和业务系统改造招标公告统一外网门户是深圳市发改委电子政务外网门户系统集成建设,需集成各业务申报系统实现统一身份认证、统一权限认证,实现申报用户统一管理,建立市发改委各项业务统一信息入口和统一信息出口。 主要功能模块包括:统一身份认证、统一授权管理、技术规范体系等模块。 https://www.bidcenter.com.cn/newscontent-36572291-1.html
9.泛微协同办公系统解决方案(精选5篇)为确保事情或工作高质量高水平开展,往往需要预先制定好方案,方案是有很强可操作性的书面计划。方案要怎么制定呢?以下是小编帮大家整理的泛微协同办公系统解决方案(精选5篇),欢迎大家借鉴与参考,希望对大家有所帮助。 泛微协同办公系统解决方案1 一、统一门户 https://www.ruiwen.com/word/fanweixietongbangongxitongjiejuefangan.html
10.OA协同办公系统简述EIP系统架构伟创软件-办公软件专家,简述EIP系统架构,EIP系统是企业的电子门户系统,建立在协同商务的概念之上。它支持一个企业的员工、客户以及合作伙伴进行交流的平台,还支持与其他管理系统的连接。。http://www.weichuangsoft.com/html/n2/2347.php
11.系统集成方案解决方案u通过集中认证技术规范,提供统一的应用系统用户管理接口 u实现所有新建系统用户认证的统一集中化管理,用户通过统一信息门户实现单点登录,整体上避免重复投资。 1.2统一门户平台 门户平台通过Portlet形式安装在统一信息门户系统中,核心应用系统自身保留对业务逻辑处理的结构,并提供给接口统一信息门户系统访问。比如当教务管理系http://www.chinabnd.com/index.php/System_integration_plan/index.html
12.什么是统一门户系统?随着企业数字化转型的深入推进,多个系统间的数据共享和信息传递变得越来越重要。传统的信息系统架构由于多用于某个特定业务,导致出现了大量的信息孤岛,不同系统之间无法互相共享信息。统一门户系统应运而生,它能够整合多个不同的信息系统,将它们的数据和应用程序聚合在一个平台上,为用户提供一站式的信息服务,同时降低了https://qycloud.360.cn/cjwt/1086.html
13.统一门户管理智慧门户管理平台智慧门户平台架构 采用J2EE构架,系统具有良好的跨平台性、数据迁移性和与其他应用系统的集成性 XML底层支持,便于同第三方产品数据交换;完善的信息处理机制和流程,并支持对信息进行智能化的挖掘;以工作流作为内容管理引擎,规范控制网站内容的审核、发布 可视化模板编辑工具,来实现网站的动态改版.采用分布式管理,对模板、信https://www.cnet99.com/central/tymhgl.htm
14.防火墙策略统一调整系统安全系统层面:网内的各类安全防护系统,如防火墙、入侵检测/防护系统、网站安全防护系统、防病毒系统和终端安全管理系统等。 遵循企业内部针对内部网已颁布执行的各类信息安全策略和各类信息安全法规、标准等。 第二章系统建设方案 二.1.系统功能架构及部署 https://www.secpulse.com/archives/122274.html
15.中国电子政务网资料库政府规划国家基础地理信息中心联合各省级节点优化统一门户信息架构,提供网站搭建、统一用户接入、安全防护等一揽子存在普遍性技术障碍或重复性研发的配套技术。设计新平台统一门户信息架构,完善公共服务产品矩阵,开发平台统一门户通用框架,各子系统全面实现与国家政务服务平台用户对接,统一集成用户认证、网络安全防护、日志采集等基础模块http://www.e-gov.org.cn/article-188110.html
16.基于CA服务的统一认证平台概览2.1 系统功能及架构 平台的系统架构如图1所示,主要包括以下部分: · 门户系统(Portal):各业务系统信息资源的综合展现; ·平台管理系统:平台用户的注册、授权、审计;各业务系统的配置;门户管理; · CA系统:平台用户的数字证书申请、签发和管理; · 用户统一认证:用户身份的CA数字证书认证、认证过程的SSL加密通道; https://www.jiandaoyun.com/article/post/8278.html
17.智慧党建系统学校信息化软件平台落实新时代党建总要求系统架构 全业务、全部门、全数据 智慧党建系统全面覆盖党建所有业务,打造宣传、教育、管理、服务、监督的一体化党建平台。为满足各级党组织和各部门的党建工作实际需求,系统设计了丰富的权限类型,学校相关部处、各级党委、党总支、院系学生组、研工组、以及党支部和党员,都可以随时掌握权限所辖党组织党员的各类数据http://www.ccunc.com/edum/edudj.html
18.企业统一集成门户建设指南第三步做生态集成,将客户、合作伙伴、代理商甚至终端用户都纳入企业门户系统建立企业外围子门户。 统一门户平台建设需注意以下问题: 1、各应用系统组织架构不统一、用户名不统一、密码不统一,需做统一设置规划; 2、各应用系统版本不一:例如有网络版、单机版、SASS版;http://www.360doc.com/content/22/0615/14/69102688_1036128780.shtml