0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

OneAccess | 面对庞大复杂的身份和权限管理,企业该怎么办?

zz爱尚科技 来源:zz爱尚科技 作者:zz爱尚科技 2022-12-29 16:43 次阅读

OneAccess | 面对庞大复杂的身份和权限管理,企业该怎么办?

随着各领域加快向数字化、移动化、互联网化的发展,企业信息环境变得庞大复杂,身份和权限管理面临巨大的挑战:

__应用规模快速增长,存在信息孤岛。__各个应用系统的访问入口和帐号孤立分散在各自系统中,缺乏统一的用户管理体系,造成在流程效率、信息安全、风控管理方面存在诸多风险问题。

__用户数快速增长,用户维度扩大。__用户、组织生命周期管理无统一的IT工具,人工管理低效易错。

__用户身份和权限,缺乏统一管理平台。__人员流动(离职、转岗等)后帐号和权限无法自动更新状态,造成帐号泄密;无审计日志,帐号操作无法追溯。

__信息化发展,认证要求提高。__传统的应用系统仅支持静态密码一种认证方式,无法兼顾易用和不同等级应用的安全性。

面对以上挑战,传统的身份和权限管理系统已无法应对,我们可以怎么做呢?这里先给大家介绍IAM和IDaaS,这两个与身份和权限管理系统息息相关的概念。

什么是IAM和IDaaS

IAM (Identity and Access Management的缩写), 即“身份与访问管理” ,它提供单点登录、认证管理、集中的授权和审计,帮助企业安全、高效地管理IT系统的帐号和资源权限,传统的IAM服务虽然解决了部分身份问题,但是__开发效率低,成本浪费严重__。

IDaaS (Identity As a Service的缩写), 即“身份即服务” ,IDaaS=IAM+SaaS,是云计算时代、SaaS服务兴起的产物,是一种云化的身份与访问管理服务,由第三方云服务厂商构建并维护。与传统IAM相比,IDaaS为身份认证带来了SaaS的__成本优势__,且__适配性更强、安全性更高,可处理更大规模、更加复杂的数据。__

华为云应用身份管理服务OneAccess

OneAccess是华为云提供的IDaaS服务 ,是贯穿企业业务流程的身份访问管理系统。提供集中式的身份管理、认证、授权、监控和审计平台,保证合法的用户、以适当的权限访问受信任的的应用系统,并对异常访问行为进行实时预警和有效防范,为企业构建“零信任”的安全架构提供身份基础设施,提供的核心能力如下:

多源身份管理

融合客户多个身份源,为上层应用提供一致的身份服务;为帐号提供从注册到注销的全生命周期管理;管理企业内部的组织架构、用户身份,真正实现人与帐号一一对应。

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeOlcv6QXLCCnV9kjxqVKTORqEPZpibJMRWKNSuFc6XdXEK86ADVoxolA/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

多维度多粒度的权限管理

提供4种粒度权限管理模型(平台级、大门级、应用预置级和细粒度)。其中:平台级提供管理员的分权分域管理后台;大门级为普通用户提供访问应用系统的常用权限管理;应用预置级提供应用内置角色的控制能力;细粒度提供应用系统精确到菜单、按钮的控制能力。

融合认证能力

支持密码、动态密码OTP、短信验证码、二维码、图形码能力,支持对接指纹、人脸等生物认证系统、CA数字证书;除单一认证方式外,还支持双因素、多因素MFA认证。

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeVDNaYuiaVneHt888oxZkNFRq0pd0GU230ia2Xbf5diartmS2yeJ7Uiaz2A/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

标准化SSO单点登录

提供行业主流的OAuth、SAML、CAS、OIDC标准协议,同时支持插件代填的方式实现对无接口应用系统的集成。

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeibIsejog5FX5A1P79m8NClBt8wRmfQbNN6GoEgHHv31ia3jrSEFxLdag/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

国内领先的预集成能力

支持4种行业标准SSO协议(OAuth、SAML、OIDC、CAS),预集成1050+行业应用,17类社交认证源(含Welink、钉钉、微信、支付宝和QQ等),9个行业身份源(含AD、飞书、SAP等),极大缩短客户的上线时间。

提供跨越企业内网的专属通道云桥

云桥是一个应用级安全代理,其目的是在企业内网和OneAccess服务之间建立起一条安全通道,支持OneAccess对接企业内的身份和认证资源(例如:Windows AD),核心优势包括数据安全性、高有用和请求专有性。

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeukZ9CM0aYr8jggUDTAjPW5CCXKoABqAxqfY68cWTdvWkQ9zTe4wOFA/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

OneAccess应用场景

OneAccess支持云办公、智慧园区、智慧城市、智慧交通、金融和教育等多个解决方案和典型行业,下面以云办公场景为例。

云办公场景下企业往往会面临很多典型问题:

  • __人事事件无法业务协同,安全性差:__在每次员工入职、离职、调岗等人事事件发生时,各个应用管理员需分别在各个系统中开通帐号或维护帐号。
  • __缺少统一的企业自认证,安全性差:__员工使用云办公系统帐号登录后,缺少统一的企业二次认证能力,信息安全得不到保障。
  • __应用多样,员工使用不便:__日常工作中使用了多套应用系统,每人有多个应用系统帐号,既有公有云的SaaS应用,也有本地部署的应用,需要在云办公系统和应用之间来回切换登录。

OneAccess身份访问管理方案是如何解决上述问题的呢?

身份全生命周期管理,保障企业信息安全

人员入职、离职、转岗等人事变动,客户只需要维护身份源系统(例如:Windows AD、LDAP等)的人员变化,OneAccess定期同步身份源系统的用户信息,保证人员信息时刻准确,简化企业对人员的管理:

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeelFLdL68HdIeFWcic6mR6O33TtwoA7KOVw35AxGyy7vhxBFfcGsibqibw/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

效果示例:

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeaetPWsVuibedtrVHLRib9bvUCNyMxeb6wH7kDJqwWkicqKosia0HEl7e8g/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTde2sks6ViaxiaomaUpQaiaVCK9JFJHk7SncAgosNyFcZIn51dVz6kRWzLWw/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

通过认证协议对接云办公系统,支持企业员工完成二次认证

企业员工变动频繁,如若不及时更新各个应用系统的帐号,离职人员访问企业内部系统,会造成信息泄露。企业员工登陆云办公系统后,可使用已有的身份源帐号进行企业二次认证,OneAccess支持通过OAuth 2.0等协议与云办公系统完成认证:

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdehJ8ldLYVu9LYq9q3TDNXw2utwkxhibMQa7RN7nuE9YkPdZmNURNTfDg/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

以国内某大型电子科技企业案例为例, OneAccess与华为云办公会议系统Welink集成,解决客户基础业务能力,包括身份管理、应用集成、单点登录、云办公等服务,效果如下:

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeguPa6WaXRHDRag1rYrAYls6Nc9icYsG9HaXFsrv7icYeibSGVQDHXwKmg/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeTp6cicaqnIyZUOBZf7ib5de1mq0VDTkaqbF0iccsabXH4CrqibjiasuLdCA/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeZcuKg79PAHYbf9hev6nvjDoYPGwVeUoR4Xh8OQ5IdAHibjA5LWSnscQ/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

提供单点登录,串接所有应用系统,统一应用权限管理

企业应用系统通过标准SSO协议集成到OneAccess,利用OneAccess的单点登录能力,做到一个帐号,一次认证,登录所有应用系统;将云办公系统作为认证源集成到OneAccess后,员工就可以在云办公系统中免密登录所有企业应用系统;利用OneAccess的应用权限管理,自动控制员工对应用系统的访问权限,减少企业管理员的维护成本:

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeMYfL4cN7I5G1Y7NpwMibNlibcZ8FVoLAPeEt5iadfWzb8OgyDxBIyAJwQ/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

以上述大型电子科技企业客户为例,效果如下:

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdezLnI005iabDg1Cmkiaf5gx8fblicRicoib1bSzN3omVgRpMlRgu84CfBgJg/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

https://mmbiz.qpic.cn/mmbiz_png/uEkOSeofmRmpShcuYhMjJkKlhA3CYTdeTfMDN6HAnbMJibrWDrycqiawVuf47XmwepiaOFLQcAyWeM6ASw670WKxw/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1

OneAccess__已助力多个客户完成了身份访问管理、云办公的建设,帮助客户实现了__降本增效 ,同时__保证了企业身份安全性以及办公效率__,有助于客户品牌形象的进一步提升,推动企业数字化转型以及信息安全。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为云
    +关注

    关注

    3

    文章

    2491

    浏览量

    17422
收藏 人收藏

    评论

    相关推荐

    Linux用户身份与进程权限详解

    访问权限是通过进程来体现的。本文主要介绍进程的权限,并通过示例解释用户身份与进程权限之间的关系。说明:本文的演示环境为 ubuntu 16.04。
    的头像 发表于 10-23 11:41 347次阅读
    Linux用户<b class='flag-5'>身份</b>与进程<b class='flag-5'>权限</b>详解

    盛显科技:投影融合处理器兼容性出现问题,怎么办?

    ,解决这些兼容性问题显得尤为重要。那么您知道投影融合处理器兼容性出现问题,怎么办吗?下面盛显科技小编为您介绍: 当投影融合处理器出现兼容性问题时,可以采取以下措施来解决: 一、检查与确认 (1)确认设备兼容性: 需要确
    的头像 发表于 10-16 12:11 217次阅读
    盛显科技:投影融合处理器兼容性出现问题,<b class='flag-5'>该</b><b class='flag-5'>怎么办</b>?

    盛显科技:投影融合处理器画面出现闪烁或抖动,怎么办?

    采取一系列专业而周密的处理措施来解决问题。那么您知道投影融合处理器画面出现闪烁或抖动,怎么办吗?下面盛显科技科技小编为您介绍: 投影融合处理器画面出现闪烁或抖动,可采取以下措施进行处理: 一、检查电源与连接
    的头像 发表于 08-14 17:00 390次阅读
    盛显科技:投影融合处理器画面出现闪烁或抖动,<b class='flag-5'>该</b><b class='flag-5'>怎么办</b>?

    盛显科技:投影融合处理器出现颜色失真或偏色,怎么办

    我们在使用投影融合处理器的过程中,因种种原因,有时候会遇到出现颜色失真或偏色的情况。此种情况的出现,会对视觉效果、信息传递和设备性能产生负面影响。因此,需要我们及时采取措施解决问题,以确保投影设备的正常运行和良好的展示效果表现。那么您知道投影融合处理器出现颜色失真或偏色,怎么办
    的头像 发表于 07-31 17:09 280次阅读
    盛显科技:投影融合处理器出现颜色失真或偏色,<b class='flag-5'>该</b><b class='flag-5'>怎么办</b>?

    大电流一体成型电感有噪音怎么办

    电子发烧友网站提供《大电流一体成型电感有噪音怎么办.docx》资料免费下载
    发表于 07-30 12:30 0次下载

    鸿蒙原生应用元服务-访问控制(权限)开发应用权限列表二

    ACL使能 :FALSE ohos.permission.MANAGE_USER_IDM 允许应用使用系统身份凭据管理能力进行口令、人脸、指纹等录入、修改、删除等操作。 权限级别
    发表于 04-24 15:43

    工控主板发生故障怎么办

    工控主板发生故障怎么办?前几天有个客户问了我这个问题,大部分情况下出现的故障并不可怕,主要是用户粗心大意造成的。那今天小编就来讲解一下工控主板一般会出现故障的主要原因及判断方法:
    的头像 发表于 04-11 18:19 879次阅读

    电容负极熔断怎么办

    在现代科技发展的时代,电容器在各个领域都扮演着重要的角色。然而,由于各种原因,电容器的负极可能会发生熔断的情况。那么,当电容器的负极熔断时,我们应该怎么办呢?
    的头像 发表于 04-10 14:15 521次阅读
    电容负极熔断<b class='flag-5'>怎么办</b>

    身份统一管理创新与优化|华为云 OneAccess 应用身份管理服务的 2023 年

    企业亟待解决的首要课题。 华为云 OneAccess 是华为云在应用身份管理服务领域的重要创新,为企业提供贯穿全业务流程的
    的头像 发表于 04-07 15:14 751次阅读

    AWTK 开源串口屏开发(9) - 用户和权限管理

    在AWTK串口屏中,内置用户管理权限控制的模型,无需编码即可实现登录、登出、修改密码、权限控制、创建用户、删除用户等功能,本文介绍一下用户管理
    的头像 发表于 02-19 12:10 510次阅读
    AWTK 开源串口屏开发(9) - 用户和<b class='flag-5'>权限</b><b class='flag-5'>管理</b>

    UCB states切为CONFIRMATION状态后,UCB区域就不能被擦写了怎么办

    芯片手册中UCB states有四个状态UNLOCKED, CONFIRMATION, ERASED, ERRORED。我发现切为CONFIRMATION状态后,UCB区域就不能被擦写了,这怎么办
    发表于 02-01 08:15

    修复辊压机轴承位磨损怎么办

    电子发烧友网站提供《修复辊压机轴承位磨损怎么办.docx》资料免费下载
    发表于 01-23 09:52 0次下载

    MySQL密码忘记了怎么办?MySQL密码快速重置方法步骤命令示例!

    MySQL密码忘记了怎么办?MySQL密码快速重置方法步骤命令示例! MySQL是一种常用的关系型数据库管理系统,如果你忘记了MySQL的密码,不必担心,可以通过一些简单的步骤来快速重置密码。下面
    的头像 发表于 01-12 16:06 748次阅读

    笔记本搜索不到Wi-Fi 6信号怎么办

    有用户反馈,为什么家里手机可以搜索到Wi-Fi 6信号,但笔记本却搜不到此信号,怎么办呢?小编给您支招!
    的头像 发表于 01-09 18:19 1.8w次阅读
    笔记本搜索不到Wi-Fi 6信号<b class='flag-5'>怎么办</b>?

    风机轴磨损怎么办

    电子发烧友网站提供《风机轴磨损怎么办.docx》资料免费下载
    发表于 01-07 11:04 0次下载