国产强伦姧在线观看无码,中文字幕99久久亚洲精品,国产精品乱码在线观看,色桃花亚洲天堂视频久久,日韩精品无码观看视频免费

      您現(xiàn)在的位置:智能制造網(wǎng)>技術(shù)中心>身份安全|統(tǒng)一身份管理如何實現(xiàn)?實踐出真知!

      直播推薦

      更多>

      企業(yè)動態(tài)

      更多>

      推薦展會

      更多>

      身份安全|統(tǒng)一身份管理如何實現(xiàn)?實踐出真知!

      2022年02月22日 14:09:49人氣:199來源:上海派拉軟件股份有限公司

      伴隨著信息技術(shù)不斷的發(fā)展革新和信息化建設(shè)的飛速進步,以及企業(yè)自身業(yè)務(wù)的擴張,企業(yè)在信息化建設(shè)的投入不斷加大,各個應(yīng)用系統(tǒng),服務(wù)平臺、以及相關(guān)的資源設(shè)備都在大量的投入,隨著系統(tǒng)的不斷投入,處在不同時期,不同部門建設(shè)的各類信息化系統(tǒng)在技術(shù)、架構(gòu)上及應(yīng)用模式上存在的差異明顯,企業(yè)的信息化建設(shè)逐漸暴露出新問題。


      企業(yè)

      的應(yīng)用系統(tǒng)、設(shè)備、硬件資源眾多,伴隨著用戶管理混亂,越權(quán)訪問,權(quán)限管控不當(dāng),審計不全,為解決這一問題統(tǒng)一身份管理需求出現(xiàn)。



      相關(guān)定義理解


      統(tǒng)一身份管理主要是實現(xiàn)用戶身份統(tǒng)一及帳號集中管理、用戶認證統(tǒng)一,系統(tǒng)統(tǒng)一管理,安全審計統(tǒng)一管理的功能,達到企業(yè)多個系統(tǒng)之間用戶,認證高度的統(tǒng)一管理,實現(xiàn)高效集成,安全監(jiān)管,從而提升企業(yè)信息化應(yīng)用能力。往往很多人把統(tǒng)一身份管理和4A項目,主數(shù)據(jù)管理項目混為一談,這在一定程度上存在理解錯誤,以下對這兩個歧義進行說明。



      與4A概念的關(guān)系


      4A是指:認證Authentication、賬號Account、Authorization、審計Audit,即統(tǒng)一安全管理平臺,也就是把賬號、認證、、審計定義為網(wǎng)絡(luò)安全的四大組成部分,從而確立了身份認證在整個網(wǎng)絡(luò)安全系統(tǒng)中的地位與作用。

      在某些軟件項目中統(tǒng)一身份管理也被稱作為4A項目,解決問題及實施方案包括4A中提到的內(nèi)容,只不過很多時候?qū)τ诓煌脩舻男枨髨鼍芭c個性化業(yè)務(wù),會在4A實施內(nèi)容范圍上多實現(xiàn)一些功能,例如開發(fā)簡單的工作臺門戶,展現(xiàn)系統(tǒng)集成成果或與不同的集成類平臺產(chǎn)品結(jié)合,打造不同的解決方案等,加深項目的價值與作用。



      與主數(shù)據(jù)管理的區(qū)別


      主數(shù)據(jù)管理是解決企業(yè)經(jīng)營中各類主數(shù)據(jù)在不同系統(tǒng)中的名稱、編碼等信息不一致現(xiàn)象,保證企業(yè)內(nèi)主數(shù)據(jù)單一視圖的準確性、一致性及完整性。兩者在企業(yè)IT架構(gòu)的層面、管理內(nèi)容、功能、業(yè)務(wù)交互等方面都具備一定的差異。在企業(yè)IT架構(gòu)中統(tǒng)一身份管理項目屬于IT治理層面,注重技術(shù)架構(gòu)的實現(xiàn);主數(shù)據(jù)管理項目屬于數(shù)據(jù)治理層面,注重業(yè)務(wù)、數(shù)據(jù)架構(gòu)的實現(xiàn),兩者從不同層面、維度分別作為基礎(chǔ)支撐為更高層次的服務(wù)治理、業(yè)務(wù)治理奠定基礎(chǔ)。



      ? 在管理內(nèi)容方面,統(tǒng)一身份管理企業(yè)內(nèi)部的用戶、群組、角色;主數(shù)據(jù)管理企業(yè)內(nèi)部的組織、人員、崗位,除此之外還管理其它如:客戶、供應(yīng)商等主數(shù)據(jù)。

      ? 在功能方面,統(tǒng)一身份管理具備統(tǒng)一身份認證功能,弱化案例功能,很少或不預(yù)置管理案例;主數(shù)據(jù)管理不具備統(tǒng)一身份認證功能,提供基礎(chǔ)數(shù)據(jù)管理樣例。

      ? 在業(yè)務(wù)交互方面,統(tǒng)一身份管理主要與信息中心人員進行交互;主數(shù)據(jù)管理主要與業(yè)務(wù)人員進行交互,注重數(shù)據(jù)、業(yè)務(wù)的梳理。




      常見問題分析


      統(tǒng)一身份管理項目屬于IT整合階段的集成類問題,談到集成類問題,企業(yè)信息化建設(shè)的歷史原因不可避免,為解決運營管理問題由下至上無規(guī)劃的建設(shè),造成不同時期、不同廠商、不同技術(shù)、不同平臺、不同規(guī)模的系統(tǒng)雜亂無序的構(gòu)建,隨著系統(tǒng)增多到一定程度,新一階段的信息化問題一觸即發(fā),具體表現(xiàn)如下: 

      業(yè)務(wù)處理方面




      ? 用戶處理業(yè)務(wù)必須記住多個系統(tǒng)的用戶名及密碼,容易遺忘;

      ? 處理一個業(yè)務(wù)需要頻繁登錄與切換不同系統(tǒng),繁瑣且效率低下;

      ? 信息分散難以獲取,缺少有效整合,用戶難以進行信息綜合利用;

      ? 用戶信息修改多個入口,且不能統(tǒng)一在一個平臺;

      ? 各個業(yè)務(wù)系統(tǒng)分散管理,在信息更新、同步方面存在瓶頸;


      IT運維方面



      系統(tǒng)用戶名/密碼遺忘現(xiàn)象嚴重,IT維護難度及成本增大;

      ? IT開發(fā)成本較大,標準不統(tǒng)一,應(yīng)用系統(tǒng)各自為王,用戶,認證體系進行重復(fù)建設(shè);

      ? 隨著用戶名/密碼增多,企業(yè)缺乏統(tǒng)一的賬號安全管理策略;

      ? 缺乏統(tǒng)一及訪問審計機制,非法操作無法快速定位追溯;



      具體實施步驟


      項目解決方案

      對于統(tǒng)一身份管理項目主要使用IDM身份管理平臺或4A系統(tǒng)進行解決,通常情況下除了使用單一產(chǎn)品,還會搭配集成套件中的其它產(chǎn)品更好的輔助完成項目,如ESB企業(yè)服務(wù)總線,共同打造統(tǒng)一身份管理項目。

      方案總體介紹


      通過統(tǒng)一用戶管理及認證體系,建立統(tǒng)一用戶資源庫,對企業(yè)信息系統(tǒng)用戶進行合理分類,實現(xiàn)用戶身份和權(quán)限的統(tǒng)一認證與管理,并對企業(yè)應(yīng)用集成的運行環(huán)境、服務(wù)互操作、數(shù)據(jù)交換和通用服務(wù)等全過程進行統(tǒng)一系統(tǒng)監(jiān)控安全審計,滿足對信息系統(tǒng)統(tǒng)一用戶管理、統(tǒng)一身份認證、統(tǒng)一管理以及安全審計的要求。

      具體包括統(tǒng)一身份管理平臺、ESB企業(yè)服務(wù)總線,方案體系架構(gòu)如下圖所示:



      統(tǒng)一身份管理平臺主要實現(xiàn)企業(yè)用戶、群組、角色統(tǒng)一管理、認證管理及內(nèi)置工作流功能實現(xiàn)對創(chuàng)建賬號、管理時的流程審批功能,審計功能實現(xiàn)行為的審計分析、追溯管理。

      ESB企業(yè)服務(wù)總線在統(tǒng)一身份管理方案中主要作為提供數(shù)據(jù)同步接口、流程觸發(fā)、實現(xiàn)數(shù)據(jù)間抽取、轉(zhuǎn)換、同步、分發(fā)的工具。



      下周將給大家講講具體實施步驟、實踐輸出等內(nèi)容。



      全年征稿/資訊合作 聯(lián)系郵箱:1271141964@qq.com

      免責(zé)聲明

      • 凡本網(wǎng)注明"來源:智能制造網(wǎng)"的所有作品,版權(quán)均屬于智能制造網(wǎng),轉(zhuǎn)載請必須注明智能制造網(wǎng),http://towegas.com。違反者本網(wǎng)將追究相關(guān)法律責(zé)任。
      • 企業(yè)發(fā)布的公司新聞、技術(shù)文章、資料下載等內(nèi)容,如涉及侵權(quán)、違規(guī)遭投訴的,一律由發(fā)布企業(yè)自行承擔(dān)責(zé)任,本網(wǎng)有權(quán)刪除內(nèi)容并追溯責(zé)任。
      • 本網(wǎng)轉(zhuǎn)載并注明自其它來源的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點或證實其內(nèi)容的真實性,不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個人從本網(wǎng)轉(zhuǎn)載時,必須保留本網(wǎng)注明的作品來源,并自負版權(quán)等法律責(zé)任。
      • 如涉及作品內(nèi)容、版權(quán)等問題,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。

      <
      更多 >

      工控網(wǎng)機器人儀器儀表物聯(lián)網(wǎng)3D打印工業(yè)軟件金屬加工機械包裝機械印刷機械農(nóng)業(yè)機械食品加工設(shè)備制藥設(shè)備倉儲物流環(huán)保設(shè)備造紙機械工程機械紡織機械化工設(shè)備電子加工設(shè)備水泥設(shè)備海洋水利裝備礦冶設(shè)備新能源設(shè)備服裝機械印染機械制鞋機械玻璃機械陶瓷設(shè)備橡塑設(shè)備船舶設(shè)備電子元器件電氣設(shè)備


      我要投稿
      • 投稿請發(fā)送郵件至:(郵件標題請備注“投稿”)1271141964.qq.com
      • 聯(lián)系電話0571-89719789
      工業(yè)4.0時代智能制造領(lǐng)域“互聯(lián)網(wǎng)+”服務(wù)平臺
      智能制造網(wǎng)APP

      功能豐富 實時交流

      智能制造網(wǎng)小程序

      訂閱獲取更多服務(wù)

      微信公眾號

      關(guān)注我們

      抖音

      智能制造網(wǎng)

      抖音號:gkzhan

      打開抖音 搜索頁掃一掃

      視頻號

      智能制造網(wǎng)

      公眾號:智能制造網(wǎng)

      打開微信掃碼關(guān)注視頻號

      快手

      智能制造網(wǎng)

      快手ID:gkzhan2006

      打開快手 掃一掃關(guān)注
      意見反饋
      關(guān)閉
      企業(yè)未開通此功能
      詳詢客服 : 0571-87858618