解决方案/统一身份管理方案
IDM实现5A管控(统一用户、统一认证、统一授权、统一审计、应用管控),
ESB支撑组织/账户数据的清洗导入、同步、分发。

打造首选iPaaS/dPaaS平台,支撑中国企业敏捷数字化转型

痛点分析

企业信息化的建设过程中,大量引入业务系统,新系统的涌现导致众多系统中组织、岗位、用户无统一管理,之间独立分散。同时随着用户名、密码增多,企业缺乏统一的账号安全管理策略,由于用户密码遗忘导致支持费用不断上涨。缺乏统一授权及访问审计机制,相关操作无法快速定位追溯。由IDM身份管理平台ESB企业服务总线组成的数通统一身份管理方案能有效解决上述问题。

架构说明

由业务系统在IDM进行应用的注册,统一由IDM进行应用的管控,包括对接认证的地址、分发权限等。IDM导入或初始化源头业务系统的标准人员、组织岗位的数据对各个业务系统进行统一账户的管理。ESB通过集成场景配置协助IDM进行数据初始化及数据同步,并实现IDM数据变动时,数据实时分发到下游系统,保证应用系统和数据的统一管理、标准封装和松耦合。


方案特色

数通统一身份管理方案标准性、易用性、拓展性、安全性、高可用、云部署、高效率、灵活性、先进性等方面均具显著优势。

1. 组合性:数通IDM身份管理平台ESB企业服务总线灵活组合,使用时各司其职,又无缝集成对接,相互进行流程调用和数据共享,形成基于客户痛点有针对性的解决方案。

2. 易用性安装配置提供配置工具,部署上采用集群部署并预置样例及文档,操作简单敏捷,便于后期维护。预置群组、用户、角色及灵活的授权体系,同时自带基于CAS的统一身份认证、监控统计、流程审批功能,并支持CASOauthOpenApi等多种认证技术。

3. 扩展性具有较好的可扩展性,身份属性可扩展,用户认证方式可扩展,应用授权的业务规则可扩展。组织人员岗位数据模型支持字段扩展配置,为简化运维、动态扩展提供强大的技术手段。

4. 安全性对外服务接口支持Token认证、IP白名单等安全机制。产品底层具防止SQL注入、防止XSS攻击等防护机制。登录认证具备异地登录、异常登录、账户锁定等安全机制。三权分立(操作权、审批权、使用权)、分级管理、分级授权等多种技术手段全面保障安全性。

5. 高可用平台具备高健壮性及高可用性,具备完整可靠的错误处理机制当系统在出现异常、应用故障时能正确响应,保证系统正常运行。每个逻辑层采用高可用(集群)部署,单个节点的故障不影响系统正常运行,避免单点故障。

6. 云部署:基于K8S云平台部署、支持灰度升级,提供各种运维监控、性能监控功能、以及不同粒度的系统日志,便于快速掌握系统情况,定位系统问题。

7. 高效率预置缓存处理机制,接口、流程支持异步操作,认证、同步分发等服务支持高并发。平台具备同步分发、系统访问、单点登录的日志监控与统计功能,并且提供预警与报警机制,保证出现问题时能第一时间反馈给相应人员进行处理,保障系统稳定运行,提工作效率。

8. 稳定性认证支持高并发(5000+)、高可用(十万级同时在线),具备分布式、缓存、异步处理、云平台扩展机制。

9. 灵活性提供业内标准对接接口,支持多种服务对接调用,扩展按钮、流程支持服务、接口对接、调用,即插即用。

10. 预置样例:数通方案中预置样例数据,用户可以通过这些数据了解产品的功能、使用方法以及各种参数的含义,便于项目快速启动。同时通过预制样例可能节省手动创建数据的时间和资源,也可以避免由于手动操作出现的数据错误。

方案意义

  • 加强账号管理

实现对IT系统帐号基础信息(包括用户身份信息、机构部门信息、其他公司相关信息以及生命周期信息等)的标准化管理,能够为各IT系统提供基础的用户信息源。为企业集中管理所有用户账号信息,对各业务系统账号进行管理,对企业现有的业务系统账号进行整合,为项目建设提供标准认证体系。

  • 支持多种认证

将分布在不同目录中的不同类型人员和组织架构信息进行集中管理,既能保证信息的准确性,又可以使信息在不同系统和应用中高效地交互。支持多种认证方式,以及标准接口的提供,利于后续其他系统的集成和对接,真正实现系统的插拔式接入。

  • 强化安全机制

提供强身份认证方式,统一用户身份凭证,强化系统认证、单点登录等访问过程的安全性。完备的安全机制,保护其他系统安全认证不被侵入,保护账户信息不被冒用、泄露。提供全面的、有效的回溯和追查机制,通过组织人员变更审计、用户登录审计、应用访问审计等,对出现的问题进行事后追溯和责任追究。

  • 提高工作效率

数通统一身份管理方案通过建设集中的认证系统,为拥有多号的用户提供方便快捷的访问途经,使用户无需记忆多种登录用户ID和口令,它通过向用户和客户提供对其个性化资源的快捷访问来提高生产效率。并结合集中号管理的相关功能,实现用户密码管理、密码自动变更,提高工作效率

返回顶部