竹雲&巨杉資料庫:基於分散式資料庫打造微服務架構身份管理與訪問控制系統解決方案

OliverFinn發表於2021-11-01

合作伙伴公司簡介

深圳竹雲科技有限公司(簡稱竹雲)專注於數字身份和訪問控制以及雲應用安全領域,主要應用於政府、企業等組織機構的數字化轉型,在智慧政務、智慧能源、智慧交通等“智慧+產業”的眾多行業場景中以及為IoT、工業網際網路中的資料訪問安全、應用安全保駕護航。公司擁有從底層程式碼開發、完全自主可控的國產化技術,率先將全球前沿的IAM理念、方案和技術產品在中國推動落地。公司總部位於深圳南山科技園,在北京、上海、青島、武漢、成都等地設有分支機構。

方案應用背景

隨著雲大物移技術的不斷髮展及完善,企業應用規模快速增長,在不同時期建設了各種型別的系統,如人力系統、協同辦公、財務系統、域管理器AD、郵箱等各類業務系統和網際網路系統。這些系統的組織架構、使用者賬號及訪問許可權孤立分散在各應用系統中。使用者型別也呈現多樣化趨勢,有日益增長的內部員工、外包人員、供應商、外部客戶以及網際網路使用者等不同維度人員,他們被賦予的崗位職責與系統訪問許可權,與組織的流程效率和風險密切相關,由於缺乏統一的使用者管理體系與身份治理機制,造成在流程效率、資訊保安、風控管理方面存在諸多風險問題。為此,加強內部控制以及對內、外部人員的持續動態化管控是當前資訊保安環境下的必然趨勢。


方案內容

竹雲身份管理與訪問控制平臺提供使用者電子身份全生命週期與訪問控制的閉環管理,實現使用者身份集中儲存以及使用者在各應用系統中賬號的集中管理,平臺通過供應引擎,為應用系統提供組織機構及層級、應用賬號、數字字典等資料的實時同步。平臺為每個使用者建立一個主賬號,將使用者在各應用中的賬號與主賬號管理。使用者可在平臺上維護個人資訊、檢視個人許可權,提交賬號、許可權申請,經工作流審批通過後,平臺自動為使用者開通賬號或許可權。


方案亮點

  • 業務貼合緊密:具備很強的靈活性、適應性、可擴充套件性,緊密貼合業務需求。

  • 資料遷移:業務資料、應用配置、許可權配置均支援匯入匯出,提高管理效率。

  • 微服務架構:支援資料和服務的橫向擴充套件,滿足高併發業務場景。

  • 標準化介面:提供完整的管理RESTAPI介面,可輕鬆進行業務流程再造,並提供主動供應和主動下拉模式,支援標準化的整合場景。

  • 資料安全:敏感資料加密儲存、加密顯示,資料安全且有保障。

  • 密碼安全:密碼自動生成、密碼策略校驗、密碼加密儲存。

  • 使用者全生命週期管理:把握使用者及賬號的建立、存續、廢棄各個階段。

  • 全面審計:詳細的操作日誌記錄、多維度的報表、自定義的合規檢查。

  • 多維度許可權管理:基於角色許可權管理,融合機構、使用者組、使用者、應用、賬號型別多個維度,對平臺許可權進行靈活的設定。

  • 多租戶能力,支援物理隔離與邏輯隔離。

客戶價值

  • 建立基於自己的IT底層架構和標準,形成自有開放生態。

  • 竹雲與巨杉資料庫同屬國產公司,合作更緊密,可提供更快捷的部署方式,滿足快速部署,輕量級部署的需求。

  • 減少對國際資料庫的依賴,節約運維成本。

互認證證書


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31534344/viewspace-2840014/,如需轉載,請註明出處,否則將追究法律責任。

相關文章