統一用戶管理
產品簡介 | |
統一用戶管理平臺是一個高性能、易管控的用戶和權限數據集成平臺,能夠統一管理企業中各個信息系統的組織信息和用戶信息,能夠實現單點登錄,簡化用戶的登錄過程,同時提供集中便捷的身份管理、資源管理、安全認證和審計管理,能夠實現各個系統的獨立的權限注冊,配置不同的業務域,獨立的業務組織體系模型,并且對于不同權限級別的用戶和管理員都有不同的系統功能和數據訪問范疇,以滿足用戶對信息系統使用的方便性和安全管理的要求,最終實現異構系統的有機整合。在系統集成的過程中,借助其強大的系統管控能力,在實施過程中進行權限人員數據的規范化、數據同步自動化、系統訪問可控化、權限管理統一化和監控審計可視化。 統一用戶管理平臺,定位于消除用戶信息孤島,將大量分散的用戶信息和應用系統進行整合,形成統一的用戶數據中心。強化對用戶身份的統一管理,為統一認證、統一授權、單點登錄等奠定基礎。應用RBAC授權模型理論,實現基于角色的訪問策略管理,實現分級授權、行級授權等。 提供遵循LDAP標準的目錄服務體系,為各信息系統集成提供統一標準的服務接口。 統一用戶管理平臺為企業提供了”統一用戶管理、統一身份認證、統一訪問授權、統一審計管理“的整體安全解決方案。 | |
功能列表 |
主要功能 | 說明 |
單點登錄 | 提供一處登錄,即可訪問所有業務系統的功能;支持所有業務系統BS架構以及CS架構的單點登錄。 |
基準建模 | 提供基準組織、基準人員的維護功能,提供統一賬號管理功能,實現各業務系統用戶生命周期的集中統一 管理,支持各種基準數據的快速導入導出。 |
業務建模 | 提供業務域、業務系統的注冊功能;支持多套業務組織體系的創建,滿足企業因為業務運轉需要不同業務模型所需組織體系不同的場景;支持業務系統遺留賬號與主賬號的映射功能;支持自定義配置統一 賬號對業務系統的訪問權限功能。 |
權限管理 | 應用RBAC授權模型理論,實現基于角色、基于賬號的訪問策略管理;實現統-賬號對各業務系統資源的訪問授權管理;支持分級授權、行級授權等。 |
審計管理 | 提供對系統授權審計,對賬號鎖定審計,對登錄進行審計。對組織機構數據進行審計,對越權進行審計等。 |
等保管理 | 根據等保第三級基本要求,系統實現了各個等保檢查點。 |
LDAP | 內置LDAP服務器,為各信息集成提供統一標準的服務接口。 |
核心亮點 | |
1)統一賬號管理 統一用戶管理平臺提供高質量的、規范的、權威的身份數據庫,包括基準組織和人員,實現各業務系統用戶生命周期的集中統一管理。 2)主從賬號映射 統一用戶管理平臺統一管理各業務系統的登錄賬號,但如果歷史遺留系統已存在賬號與主賬號不同怎么辦?平臺提供賬號映射功能,保證業務系統既能使用主賬號進行登錄,又能在業務系統內部使用原有賬號。 3)統一認證管理 一處登錄,即可訪問所有業務系統,實現業務系統的統一集中身份認證和單點登錄。管理平臺提供統一賬號認證、單點登錄服務。 4)單點登錄快速接入 通過提供便捷的配置和完善的幫助文檔,業務系統,包括任何web系統和客戶端系統都可以方便快速的接入到統一用戶中來。 5)統一授權管理 實現對各業務系統授權的統一管理,在遵循標準RBAC模型的基礎上,建立細粒度授權控制體系(授權管理粒度控制到菜單、功能級),為企業業務應用及業務流程整合提供有效支撐。 6)靈活的分級授權管理 分級授權是一種更高層次的權限設置模型??梢酝ㄟ^登記授權,設置部門管理員又有哪些組織,人員,角色,控制對象和應用的權限,這樣不同的管理員,可以管理自己業務范圍之內的數據模型信息。 7)多組織體系 當企業規模比較龐大時,通常都會存在不同的業務模塊或業務模型,比如:黨務管理、工會管理、物資管理、生產管理,通常因為業務運轉的需要業務模型會對應一套或多套與基準組織并不完全一致的組織體系,為此平臺提供可自定義多套組織體系,不同的業務模塊可以共用同一套組織體系。 8)模型參數自由擴展 不同的企業,組織人員數據如何個性化?這就是我們數據模型可自由擴展的優勢所在。同時,還可以靈活配置擴展參數的校驗格式,比如工號的位數,人員編號的前綴格式校驗,都可以通過配置參數校驗格式來實現自動校驗,避免了誤操作,節省了維護成本。 9)快速數據導入導出 平臺提供LDAP和Excel兩種方式,可以很方便并且快速的導入用戶數據,包括基準組織、人員以及賬號信息等。平臺也提供把基準數據從系統導出到LDAP中。 10)權限快速復制 平臺提供權限復制功能,可以把已經存在的某賬號或是某角色的權限快速復制到另一賬號或另一角色上,既可以簡化操作員的工作,又可以提升工作效率。 11)完善的審計管理 按照等級保護的要求,平臺內置完善的授權審計功能,提供對身份、權限、資源的集中審計和分析,在確保審計數據真實性、規范性和完整性的基礎上,實現系統信息資源訪問安全預測和預警能力。 | |
技術架構 | |
掃一掃,關注我們