
聚合身份認(rèn)證管理軟件

智慧教育產(chǎn)品
數(shù)字工業(yè)產(chǎn)品
聚合身份認(rèn)證管理軟件
產(chǎn)品介紹
PRODUCT INTRODUCTION
為學(xué)校提供一整套完整的身份、權(quán)限、應(yīng)用集成管理服務(wù),統(tǒng)一為用戶打造合法且唯一的校園數(shù)字通行證。全面治理校園用戶身份信息,集中整合各類業(yè)務(wù)應(yīng)用資源,一站式集成多種認(rèn)證方式,提供基于策略的可視化授權(quán)及審計(jì)服務(wù)和管理工具,為智慧一體化校園筑建安全、可靠的多層次信息保護(hù)屏障。
智慧場景
SMART SCENE
默認(rèn)開啟初始密碼規(guī)則、密碼強(qiáng)度、強(qiáng)制改密、密碼有效期等安全策略,解決系統(tǒng)建設(shè)初期廠商或管理員安全意識(shí)不強(qiáng)導(dǎo)致安全策略配置不健全問題。
增加弱密碼檢測及其他參數(shù)配置功能,滿足根據(jù)等保要求進(jìn)行自定義配置,比如對(duì)密碼構(gòu)成、時(shí)效、重復(fù)使用等。
避免新生、新教職工批量初始化時(shí)統(tǒng)一設(shè)置的簡易密碼變成了“弱密碼漏洞”,解決方案如下:
需求背景:
校內(nèi)人員本校升學(xué)、留任等身份角色發(fā)生變更的場景中,都會(huì)基于用戶當(dāng)前最新角色重新創(chuàng)建新賬號(hào),舊賬號(hào)數(shù)據(jù)和資源不復(fù)用、不互通,未實(shí)現(xiàn)用戶賬號(hào)的復(fù)用性和人員權(quán)限的延續(xù)性。
解決方案:
用戶全生命周期管理,基于身份證號(hào)碼對(duì)同一個(gè)人不同身份的賬號(hào)進(jìn)行合并,支持使用身份證號(hào)碼、微信掃碼等公共信息登錄時(shí)選擇進(jìn)入角色,也支持使用子賬號(hào)密碼進(jìn)行單獨(dú)登錄或用戶端角色切換。
遵循RBAC(基于角色的訪問控制)的權(quán)限標(biāo)準(zhǔn)體系,通過對(duì)組織機(jī)構(gòu)、崗位、用戶等權(quán)限模型中的基本數(shù)據(jù)要素的梳理,從而達(dá)到權(quán)限的規(guī)范授權(quán)、深度管控、杜絕越權(quán)、全流程跟蹤的目的。一方面能夠構(gòu)建規(guī)范的權(quán)規(guī)則模型提供標(biāo)準(zhǔn)的權(quán)限管理服務(wù);另一方面能夠適配各種異構(gòu)的權(quán)限模型,實(shí)現(xiàn)集中授權(quán)和分級(jí)授權(quán)。
同時(shí)支持ACL(基于用戶的訪問控制)、ABAC(基于屬性的訪問控制)權(quán)限標(biāo)準(zhǔn)體系,補(bǔ)充和完善平臺(tái)的安全體系。
產(chǎn)品功能
PRODUCT FUNCTION
用于實(shí)現(xiàn)對(duì)來自數(shù)據(jù)源頭的用戶賬號(hào)數(shù)據(jù)的統(tǒng)一集中管理,并建立與接入的各業(yè)務(wù)系統(tǒng)之間的同步機(jī)制,保持不同應(yīng)用系統(tǒng)用戶數(shù)據(jù)的一致;簡化了用戶賬號(hào)管理、維護(hù)的復(fù)雜性,減輕學(xué)校系統(tǒng)運(yùn)維人員的工作量,提升管理工作的效能。
實(shí)現(xiàn)權(quán)限與組織架構(gòu)統(tǒng)一管理,集中授權(quán)。提高權(quán)限的集中管理,進(jìn)一步加快各業(yè)務(wù)系統(tǒng)之間的信息共享與融合,使信息資源重復(fù)利用,同時(shí)為業(yè)務(wù)功能組件化管理提供權(quán)限服務(wù)支撐。系統(tǒng)支持統(tǒng)一授權(quán)和分級(jí)授權(quán)兩種授權(quán)機(jī)制。
支持各業(yè)務(wù)系統(tǒng)依照統(tǒng)一且規(guī)范化的標(biāo)準(zhǔn)進(jìn)行接入,實(shí)現(xiàn)對(duì)應(yīng)用資源集中管理,形成標(biāo)準(zhǔn)化管理流程操作。實(shí)現(xiàn)支持多應(yīng)用系統(tǒng)的集中、靈活的訪問控制和授權(quán)管理功能,有效降低校企應(yīng)用越權(quán)使用風(fēng)險(xiǎn),極大地提高管理效率。
為用戶提供了多種安全、便捷的登錄認(rèn)證方式以及各類認(rèn)證自助服務(wù),很好地滿足不同場景下用戶認(rèn)證的需求。包括賬號(hào)密碼登錄、短信驗(yàn)證碼登錄、微信掃碼、QQ聯(lián)合登錄、釘釘掃碼登錄等,還支持不能安全級(jí)別要求設(shè)置組合認(rèn)證。為學(xué)校實(shí)現(xiàn)中央集權(quán)認(rèn)證奠定基礎(chǔ)。
有安全詳盡的日志體系,可有效分析整個(gè)系統(tǒng)的日常操作,及時(shí)發(fā)現(xiàn)異常事件,定位故障,同時(shí)為事后溯源分析提供強(qiáng)能力支撐。以統(tǒng)一格式的日志形式進(jìn)行集中存儲(chǔ)和管理,日志長時(shí)間儲(chǔ)存,實(shí)現(xiàn)等保合規(guī)。
支持PC、H5、原生微信小程序三種呈現(xiàn)方式。主要包括用戶激活、用戶注冊(cè)、賬號(hào)安全設(shè)置、修改密碼、找回密碼、應(yīng)用注冊(cè)、賬號(hào)申訴、個(gè)人通行碼等功能。