国产强伦姧在线观看无码,中文字幕99久久亚洲精品,国产精品乱码在线观看,色桃花亚洲天堂视频久久,日韩精品无码观看视频免费

      您現(xiàn)在的位置:智能制造網(wǎng)>技術(shù)中心>身份安全|企業(yè)內(nèi)部身份數(shù)據(jù)同步解決方案介紹

      直播推薦

      更多>

      企業(yè)動(dòng)態(tài)

      更多>

      推薦展會(huì)

      更多>

      身份安全|企業(yè)內(nèi)部身份數(shù)據(jù)同步解決方案介紹

      2022年02月22日 13:57:07人氣:93來(lái)源:上海派拉軟件股份有限公司




      01
      背景介紹




      隨著信息技術(shù)的發(fā)展和信息化建設(shè)的進(jìn)步,各個(gè)企業(yè)在信息化建設(shè)上不斷投入運(yùn)行應(yīng)用系統(tǒng)、商務(wù)平臺(tái)、系統(tǒng)設(shè)備等,隨著系統(tǒng)的加深投入,因不同時(shí)期為不同部門(mén)分別建設(shè)的各類(lèi)信息化系統(tǒng)在技術(shù)架構(gòu)與應(yīng)用模式上差異明顯,信息化建設(shè)逐漸遇到了新問(wèn)題,例如由于系統(tǒng)眾多出現(xiàn)用戶(hù)管理混亂、越權(quán)訪(fǎng)問(wèn)、誤操作、濫用、惡意攻擊等現(xiàn)象,為解決這一問(wèn)題,企業(yè)內(nèi)部統(tǒng)一身份管理需求出現(xiàn),許多人在統(tǒng)一身份管理項(xiàng)目與主數(shù)據(jù)管理項(xiàng)目上存在一定的理解誤區(qū),本文主要介紹統(tǒng)一身份管理與主數(shù)據(jù)建設(shè)的差異性,以及統(tǒng)一身份管理中身份數(shù)據(jù)同步的解決方案。






      02
      統(tǒng)一身份管理與主數(shù)據(jù)管理的差異




      統(tǒng)一身份管理項(xiàng)目主要實(shí)現(xiàn)統(tǒng)一用戶(hù)管理、統(tǒng)一認(rèn)證管理、統(tǒng)一權(quán)限管理、統(tǒng)一安全審計(jì)功能,達(dá)到多個(gè)應(yīng)用之間的用戶(hù)、認(rèn)證統(tǒng)一管理、高效集成、安全監(jiān)管,提升企業(yè)信息化應(yīng)用能力。許多人在這個(gè)項(xiàng)目與4A項(xiàng)目、主數(shù)據(jù)管理項(xiàng)目上存在一定的理解誤區(qū),在講述解決方案之前,先對(duì)這兩個(gè)歧義進(jìn)行說(shuō)明。







      與4A概念的關(guān)系



      4A是指:認(rèn)證Authentication、賬號(hào)Account、Authorization、審計(jì)Audit,中文名稱(chēng)為統(tǒng)一安全管理平臺(tái)解決方案。即將身份認(rèn)證、、審計(jì)和賬號(hào)(即不可否認(rèn)性及數(shù)據(jù)完整性)定義為網(wǎng)絡(luò)安全的四大組成部分,從而確立了身份認(rèn)證在整個(gè)網(wǎng)絡(luò)安全系統(tǒng)中的地位與作用。

      4A概念介紹-示意圖


      在軟件項(xiàng)目中統(tǒng)一身份管理也被稱(chēng)作為4A項(xiàng)目,解決問(wèn)題及實(shí)施方案包括4A中提到的內(nèi)容,只不過(guò)很多時(shí)候?qū)τ诓煌脩?hù)的需求場(chǎng)景與個(gè)性化業(yè)務(wù),會(huì)在4A實(shí)施內(nèi)容范圍上多實(shí)現(xiàn)一些功能,例如開(kāi)發(fā)簡(jiǎn)單的工作臺(tái)門(mén)戶(hù),展現(xiàn)系統(tǒng)集成成果或與不同的集成類(lèi)平臺(tái)產(chǎn)品結(jié)合,打造不同的解決方案等,加深項(xiàng)目的價(jià)值與作用。




      與主數(shù)據(jù)管理的區(qū)別



      主數(shù)據(jù)管理是解決企業(yè)經(jīng)營(yíng)中各類(lèi)主數(shù)據(jù)在不同系統(tǒng)中的名稱(chēng)、編碼等信息不一致現(xiàn)象,保證企業(yè)內(nèi)主數(shù)據(jù)單一視圖的準(zhǔn)確性、一致性及完整性。兩者在企業(yè)IT架構(gòu)的層面、管理內(nèi)容、功能、業(yè)務(wù)交互等方面都具備一定的差異。

      對(duì)比類(lèi)別

      統(tǒng)一身份管理

      主數(shù)據(jù)管理

      架構(gòu)層面

      IT治理層面,注重技術(shù)架構(gòu)

      數(shù)據(jù)治理層面,注重業(yè)務(wù)、數(shù)據(jù)架構(gòu)

      管理內(nèi)容

      管理企業(yè)內(nèi)部的用戶(hù)、應(yīng)用賬號(hào)、角色

      管理企業(yè)內(nèi)部的組織、人員、崗位,客戶(hù)、供應(yīng)商等主數(shù)據(jù)

      功能方面

      具備統(tǒng)一身份認(rèn)證功能

      不具備統(tǒng)一身份認(rèn)證功能,提供基礎(chǔ)數(shù)據(jù)管理樣例

      業(yè)務(wù)交互

      與信息中心人員進(jìn)行交互

      主要與業(yè)務(wù)人員進(jìn)行交互,注重?cái)?shù)據(jù)、業(yè)務(wù)的梳理


      企業(yè)IT架構(gòu)方面,統(tǒng)一身份管理項(xiàng)目屬于IT治理層面,注重技術(shù)架構(gòu)的實(shí)現(xiàn);主數(shù)據(jù)管理項(xiàng)目屬于數(shù)據(jù)治理層面,注重業(yè)務(wù)、數(shù)據(jù)架構(gòu)的實(shí)現(xiàn),兩者從不同層面、維度分別作為基礎(chǔ)支撐為更高層次的服務(wù)治理、業(yè)務(wù)治理奠定基礎(chǔ)。

      管理內(nèi)容方面,統(tǒng)一身份管理企業(yè)內(nèi)部的用戶(hù)、應(yīng)用賬號(hào)、角色;主數(shù)據(jù)管理企業(yè)內(nèi)部的組織、人員、崗位,除此之外還管理其它如:客戶(hù)、供應(yīng)商等主數(shù)據(jù)。

      功能方面,統(tǒng)一身份管理項(xiàng)目具備統(tǒng)一身份認(rèn)證功能,弱化案例功能,很少或不預(yù)置管理案例;主數(shù)據(jù)管理不具備統(tǒng)一身份認(rèn)證功能,提供基礎(chǔ)數(shù)據(jù)管理樣例。

      業(yè)務(wù)交互方面,統(tǒng)一身份管理主要與信息中心人員進(jìn)行交;主數(shù)據(jù)管理主要與業(yè)務(wù)人員進(jìn)行交互,注重?cái)?shù)據(jù)、業(yè)務(wù)的梳理。



      03
      企業(yè)內(nèi)部身份數(shù)據(jù)同步解決方案介紹




      統(tǒng)一用戶(hù)管理主要為用戶(hù)提供統(tǒng)一集中賬號(hào)(用戶(hù)/賬號(hào)/角色)的管理與分發(fā),包括賬戶(hù)間的狀態(tài)記錄、關(guān)聯(lián)關(guān)系、角色等,確保用戶(hù)賬戶(hù)使用和管理的安全性。

      統(tǒng)一用戶(hù)管理的業(yè)務(wù)場(chǎng)景主要包括數(shù)據(jù)同步與數(shù)據(jù)分發(fā),實(shí)現(xiàn)統(tǒng)一用戶(hù)管理首先需要確定企業(yè)數(shù)據(jù)的管理維護(hù)者是哪個(gè)系統(tǒng),通常以人力資源管理系統(tǒng)作為信息同步中信息的源頭,提供用戶(hù)/賬號(hào)/角色的基本信息、職位關(guān)聯(lián)信息、賬號(hào)變動(dòng)信息等同步至IDM,再由IDM將統(tǒng)一管理后的信息分發(fā)至相關(guān)系統(tǒng)。

      最終通過(guò)統(tǒng)一用戶(hù)管理的數(shù)據(jù)同步與數(shù)據(jù)分發(fā)實(shí)現(xiàn)當(dāng)用戶(hù)基本信息發(fā)生變動(dòng)時(shí),其它系統(tǒng)中的信息隨之進(jìn)行相應(yīng)的變動(dòng)處理,而不需要多方操作。





      用戶(hù)身份全生命周期管理-示意圖




      3.1、用戶(hù)數(shù)據(jù)同步場(chǎng)景



      用戶(hù)數(shù)據(jù)同步部分通常由企業(yè)內(nèi)部數(shù)據(jù)源提供變動(dòng)信息,以獲取數(shù)據(jù)源頭的變動(dòng)信息,對(duì)應(yīng)的數(shù)據(jù)源系統(tǒng)按照統(tǒng)一同步接口標(biāo)準(zhǔn)提供全量或增量信息服務(wù)接口即可完成數(shù)據(jù)同步工作,同步的方式可以根據(jù)企業(yè)具體業(yè)務(wù)需求采用實(shí)時(shí)調(diào)用或定時(shí)輪詢(xún)方式。

      通常采用實(shí)時(shí)調(diào)用方式,即IDM統(tǒng)一身份管理平臺(tái)提供變動(dòng)信息的寫(xiě)入服務(wù),數(shù)據(jù)源信息變動(dòng)時(shí),直接調(diào)用IDM自身服務(wù)即可;

      實(shí)時(shí)數(shù)據(jù)同步-示意圖


      如集成系統(tǒng)無(wú)法進(jìn)行實(shí)時(shí)調(diào)用,可采用定時(shí)輪詢(xún)方式,定時(shí)獲取數(shù)據(jù)源系統(tǒng)的變動(dòng)信息寫(xiě)入數(shù)據(jù)庫(kù)中間表,完成同步信息日志記錄,之后從服務(wù)器讀取該同步日志記錄,將日志內(nèi)變動(dòng)信息同步寫(xiě)入IDM,生成對(duì)應(yīng)的員工入轉(zhuǎn)調(diào)離操作信息。

      定時(shí)數(shù)據(jù)同步-示意圖




      3.2、用戶(hù)數(shù)據(jù)分發(fā)場(chǎng)景



      用戶(hù)數(shù)據(jù)分發(fā)也是統(tǒng)一用戶(hù)管理的重要步驟,順序?yàn)閿?shù)據(jù)源—IDM—各業(yè)務(wù)系統(tǒng),具體為賬戶(hù)信息從數(shù)據(jù)源同步至IDM平臺(tái),IDM將用戶(hù)數(shù)據(jù)信息進(jìn)行加工后后分發(fā)給各業(yè)務(wù)系統(tǒng)。通常我們可以通過(guò)ESB企業(yè)服務(wù)總線(xiàn)創(chuàng)建用戶(hù)數(shù)據(jù)分發(fā)流程,調(diào)用各業(yè)務(wù)系統(tǒng)提供的分發(fā)服務(wù)接口,實(shí)現(xiàn)用戶(hù)數(shù)據(jù)信息的實(shí)時(shí)分發(fā)。

      用戶(hù)數(shù)據(jù)分發(fā)根據(jù)企業(yè)業(yè)務(wù)系統(tǒng)不同的情況、配合的程度分為采用不同的分發(fā)形式,常見(jiàn)的幾種形式包括Restful API、中間表存儲(chǔ)、數(shù)據(jù)庫(kù)權(quán)限三種。Restful API形式主要由業(yè)務(wù)系統(tǒng)提供服務(wù)標(biāo)準(zhǔn)的API接口,供統(tǒng)一身份管理系統(tǒng)調(diào)用實(shí)現(xiàn)用戶(hù)賬號(hào)信息分發(fā);中間表存儲(chǔ)形式主要由業(yè)務(wù)系統(tǒng)提供數(shù)據(jù)庫(kù)的中間表,通過(guò)ESB企業(yè)服務(wù)總線(xiàn)寫(xiě)入數(shù)據(jù)實(shí)現(xiàn)用戶(hù)信息分發(fā);數(shù)據(jù)庫(kù)權(quán)限針對(duì)無(wú)法提供配合的業(yè)務(wù)系統(tǒng),系統(tǒng)提供數(shù)據(jù)庫(kù)操作權(quán)限,由ESB企業(yè)服務(wù)總線(xiàn)直接寫(xiě)入數(shù)據(jù)庫(kù)操作。

      用戶(hù)數(shù)據(jù)分發(fā)-示意圖


      04
      總結(jié)




      數(shù)據(jù)經(jīng)濟(jì)時(shí)代,數(shù)據(jù)治理、大數(shù)據(jù)分析等項(xiàng)目占據(jù)了企業(yè)內(nèi)部建設(shè)的主要位置,一定程度上削弱了企業(yè)內(nèi)部對(duì)統(tǒng)一身份的管理,統(tǒng)一身份管理項(xiàng)目做為企業(yè)信息化IT治理部分的基礎(chǔ),是每個(gè)企業(yè)信息化建設(shè)的必經(jīng)之路,也會(huì)為后續(xù)信息化建設(shè)奠定基礎(chǔ),不與其它信息化建設(shè)手段沖突,作為“新基建”的實(shí)現(xiàn)手段同樣應(yīng)該被企業(yè)所重視。




      全年征稿/資訊合作 聯(lián)系郵箱:1271141964@qq.com

      免責(zé)聲明

      • 凡本網(wǎng)注明"來(lái)源:智能制造網(wǎng)"的所有作品,版權(quán)均屬于智能制造網(wǎng),轉(zhuǎn)載請(qǐng)必須注明智能制造網(wǎng),http://towegas.com。違反者本網(wǎng)將追究相關(guān)法律責(zé)任。
      • 企業(yè)發(fā)布的公司新聞、技術(shù)文章、資料下載等內(nèi)容,如涉及侵權(quán)、違規(guī)遭投訴的,一律由發(fā)布企業(yè)自行承擔(dān)責(zé)任,本網(wǎng)有權(quán)刪除內(nèi)容并追溯責(zé)任。
      • 本網(wǎng)轉(zhuǎn)載并注明自其它來(lái)源的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性,不承擔(dān)此類(lèi)作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個(gè)人從本網(wǎng)轉(zhuǎn)載時(shí),必須保留本網(wǎng)注明的作品來(lái)源,并自負(fù)版權(quán)等法律責(zé)任。
      • 如涉及作品內(nèi)容、版權(quán)等問(wèn)題,請(qǐng)?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。

      <
      更多 >

      工控網(wǎng)機(jī)器人儀器儀表物聯(lián)網(wǎng)3D打印工業(yè)軟件金屬加工機(jī)械包裝機(jī)械印刷機(jī)械農(nóng)業(yè)機(jī)械食品加工設(shè)備制藥設(shè)備倉(cāng)儲(chǔ)物流環(huán)保設(shè)備造紙機(jī)械工程機(jī)械紡織機(jī)械化工設(shè)備電子加工設(shè)備水泥設(shè)備海洋水利裝備礦冶設(shè)備新能源設(shè)備服裝機(jī)械印染機(jī)械制鞋機(jī)械玻璃機(jī)械陶瓷設(shè)備橡塑設(shè)備船舶設(shè)備電子元器件電氣設(shè)備


      我要投稿
      • 投稿請(qǐng)發(fā)送郵件至:(郵件標(biāo)題請(qǐng)備注“投稿”)1271141964.qq.com
      • 聯(lián)系電話(huà)0571-89719789
      工業(yè)4.0時(shí)代智能制造領(lǐng)域“互聯(lián)網(wǎng)+”服務(wù)平臺(tái)
      智能制造網(wǎng)APP

      功能豐富 實(shí)時(shí)交流

      智能制造網(wǎng)小程序

      訂閱獲取更多服務(wù)

      微信公眾號(hào)

      關(guān)注我們

      抖音

      智能制造網(wǎng)

      抖音號(hào):gkzhan

      打開(kāi)抖音 搜索頁(yè)掃一掃

      視頻號(hào)

      智能制造網(wǎng)

      公眾號(hào):智能制造網(wǎng)

      打開(kāi)微信掃碼關(guān)注視頻號(hào)

      快手

      智能制造網(wǎng)

      快手ID:gkzhan2006

      打開(kāi)快手 掃一掃關(guān)注
      意見(jiàn)反饋
      關(guān)閉
      企業(yè)未開(kāi)通此功能
      詳詢(xún)客服 : 0571-87858618