-
訪問體系標(biāo)準(zhǔn)不統(tǒng)一
企業(yè)各應(yīng)用認(rèn)證體系各自建設(shè),沒有符合企業(yè)安全要求的統(tǒng)一標(biāo)準(zhǔn),在專業(yè)性與可靠性上水平參差不齊,易形成安全短板。
-
認(rèn)證方式單一認(rèn)證強(qiáng)度弱
許多應(yīng)用仍使用靜態(tài)口令方式進(jìn)行訪問認(rèn)證,容易產(chǎn)生弱密碼、易破解、易泄露的情況,存在較高的安全風(fēng)險(xiǎn)。
-
用戶體驗(yàn)差
用戶記憶多套賬號密碼,容易遺忘;需要記憶多個(gè)應(yīng)用訪問入口,進(jìn)行多次登錄,效率低下;難以體驗(yàn)生物識(shí)別,多因素認(rèn)證帶來的安全性與便捷性的訪問體驗(yàn)。
簡介
INTRODUCTION竹云訪問控制平臺(tái)BAM建立企業(yè)應(yīng)用系統(tǒng)的統(tǒng)一認(rèn)證和訪問控制能力。產(chǎn)品以企業(yè)用戶、應(yīng)用系統(tǒng)整合為目標(biāo),實(shí)現(xiàn)統(tǒng)一認(rèn)證、統(tǒng)一授權(quán)和訪問控制,同時(shí)集成強(qiáng)身份認(rèn)證、會(huì)話審計(jì)、集中管理功能的一體化。
可對企業(yè)內(nèi)部用戶應(yīng)用訪問、管理員維護(hù)等各類操作進(jìn)行訪問控制。本平臺(tái)提供了用戶名口令、手機(jī)OTP、數(shù)字證書、短信、動(dòng)態(tài)令牌等多種認(rèn)證方式,支持包括SAML、OAuth等眾多安全認(rèn)證協(xié)議。統(tǒng)一認(rèn)證平臺(tái)能極大減少用戶在身份認(rèn)證環(huán)節(jié)的時(shí)間成本,簡化登錄過程。
產(chǎn)品特性
FEATURES-
智能風(fēng)險(xiǎn)控制
內(nèi)置風(fēng)險(xiǎn)檢測集成模塊,依托風(fēng)險(xiǎn)檢測結(jié)果,及時(shí)發(fā)現(xiàn)認(rèn)證與訪問過程的風(fēng)險(xiǎn),動(dòng)態(tài)調(diào)整認(rèn)證安全等級和訪問策略,有效攔截非法訪問。
-
一次接入 自動(dòng)賦能
應(yīng)用系統(tǒng)接入一次后,各應(yīng)用認(rèn)證方式的擴(kuò)展、變更、移除均由平臺(tái)一鍵式賦能和回收,實(shí)現(xiàn)應(yīng)用0改造,0影響。
-
快速建立安全 訪問體系
幫助企業(yè)搭建統(tǒng)一認(rèn)證與訪問控制平臺(tái),建立符合企業(yè)與行業(yè)安全要求的訪問安全體系,向企業(yè)各類應(yīng)用提供統(tǒng)一認(rèn)證與訪問控制服務(wù)。
-
眾多認(rèn)證 服務(wù)預(yù)集成
產(chǎn)品集成了多種主流認(rèn)證能力與第三方認(rèn)證服務(wù),包括傳統(tǒng)認(rèn)證方式,生物識(shí)別方式,企業(yè)第三方認(rèn)證服務(wù),社交認(rèn)證服務(wù)等,同時(shí)具備靈活的擴(kuò)展能力,可在平臺(tái)中快速擴(kuò)展新的認(rèn)證能力。
-
快速接入應(yīng)用
產(chǎn)品支持各類應(yīng)用集成方式,企業(yè)應(yīng)用根據(jù)自身情況選擇合適方式進(jìn)行快速接入;同時(shí)產(chǎn)品經(jīng)過長期積累,與各行業(yè)常用商業(yè)化軟件進(jìn)行了集成,相同軟件應(yīng)用可實(shí)現(xiàn)0工作量接入。
-
組織管理策略
應(yīng)用場景
SCENARIOS-
01
統(tǒng)一訪問入口
提供各類應(yīng)用的統(tǒng)一登錄入口和集中導(dǎo)航,實(shí)現(xiàn)一套賬號體系登錄、全網(wǎng)通行,提升用戶使用體驗(yàn)和訪問效率。
-
02
管理認(rèn)證與訪問策略
根據(jù)各類應(yīng)用系統(tǒng)的定位設(shè)置安全等級,靈活配置認(rèn)證方式和訪問策略,支持多種認(rèn)證方式串行或并行的方式。
-
03
全場景單點(diǎn)登錄
支持B/S應(yīng)用之間、B/S與C/S應(yīng)用之間、不同瀏覽器之間,本地應(yīng)用與云端應(yīng)用之間,合作企業(yè)應(yīng)用之間的單點(diǎn)登錄,支持網(wǎng)絡(luò)準(zhǔn)入、VPN入網(wǎng)后應(yīng)用單點(diǎn)登錄,支持PC電腦登入后應(yīng)用單點(diǎn)登錄等,真正實(shí)現(xiàn)各種場景的單點(diǎn)登錄。
-
04
豐富的接入模式
支持主流標(biāo)準(zhǔn)認(rèn)證協(xié)議如OAUTH、SAML、OPENID、CAS、Radius等,支持開發(fā)模式如RESTful API,SDK,攔截器等,支持令牌模式如JWT、LTPA、AMToken等,以及支持容器代理、表單代填等其他模式。
-
05
多因素認(rèn)證能力與擴(kuò)展
認(rèn)證能力支持包括密碼、證書、短信等傳統(tǒng)認(rèn)證方式,指紋、聲紋、人臉等生物識(shí)別方式,AD、釘釘、企業(yè)微信等第三方認(rèn)證服務(wù),QQ、微信等社交認(rèn)證服務(wù)等,同時(shí)支持快速擴(kuò)展其他認(rèn)證方式。
-
06
無感登錄
通過人臉識(shí)別等生物認(rèn)證技術(shù),用戶來到PC電腦等設(shè)備前自動(dòng)登入系統(tǒng),無需執(zhí)行手動(dòng)登錄操作,用戶離開后自動(dòng)鎖屏,是認(rèn)證技術(shù)兼顧安全性與便捷性的極佳體現(xiàn)。
產(chǎn)品架構(gòu)
ARCHITECTURE提供統(tǒng)一認(rèn)證與訪問控制服務(wù),為企業(yè)各類應(yīng)用快速建立安全可靠的訪問管理機(jī)制,降低企業(yè)資源遭受非法訪問、數(shù)據(jù)泄露等安全風(fēng)險(xiǎn),同時(shí)在安全的基礎(chǔ)上大大提升用戶的使用便捷性。

產(chǎn)品優(yōu)勢
advantage-
集成性
支持SDK和RESTful的集成方式。將認(rèn)證業(yè)務(wù)獨(dú)立,保證了應(yīng)用系統(tǒng)無侵入性集成和快速集成的能力。
-
開放性
面向應(yīng)用的開放性,簡化了應(yīng)用集成的復(fù)雜度;支持RESTFul、SDK、代理等多種集成方式,便于應(yīng)用快速對接。
-
擴(kuò)展性
平臺(tái)支持?jǐn)U展自定義接口滿足業(yè)務(wù)需求,保證系統(tǒng)的靈活性;同時(shí)具備平滑擴(kuò)容能力。平臺(tái)從架構(gòu)上保證計(jì)算能力的擴(kuò)展性。通過統(tǒng)一集中管理用戶的會(huì)話,保證各個(gè)系統(tǒng)間的無狀態(tài)特性。
-
安全性
支持多訪問控制方式、細(xì)粒度訪問授權(quán)、認(rèn)證策略的配置以及基于認(rèn)證鏈的二次攔截機(jī)制;記錄系統(tǒng)范圍內(nèi)的安全和系統(tǒng)審計(jì)信息,有效地分析整個(gè)系統(tǒng)的日常操作與安全事件數(shù)據(jù)。


