-
開通難
用戶開通權(quán)限時,權(quán)限申請入口多、流程多、審批周期長且權(quán)限種類與術(shù)語繁多,不易理解;在授權(quán)時大部分通過手動執(zhí)行,效率低。
-
回收難
員工離職或崗位調(diào)動、供應(yīng)商撤場或職責(zé)變動、人事變革或組織架構(gòu)調(diào)整等情況下,管理員從各個應(yīng)用系統(tǒng)逐個手動回收工作量大,容易導(dǎo)致權(quán)限回收不及時或未回收,產(chǎn)生安全風(fēng)險。
-
審計難
各應(yīng)用系統(tǒng)權(quán)限審計能力存在差異,難以對所有應(yīng)用系統(tǒng)的權(quán)限管理過程和權(quán)限數(shù)據(jù)進行統(tǒng)一的合規(guī)審視,缺少有效的系統(tǒng)內(nèi)和跨系統(tǒng)的權(quán)限合規(guī)手段。
簡介
INTRODUCTION竹云身份安全與權(quán)限管理平臺建立權(quán)限統(tǒng)一管理的入口,根據(jù)身份權(quán)限流程實現(xiàn)業(yè)務(wù)權(quán)限、系統(tǒng)權(quán)限的自動化賦予與回收,支持用戶自助開通、變更、撤銷權(quán)限等操作,確??尚诺娜嗽诤侠淼臅r間訪問適當(dāng)?shù)南到y(tǒng)和數(shù)據(jù);通過權(quán)限自動化規(guī)則引擎管理,實現(xiàn)權(quán)限半自動授權(quán)和按規(guī)則自動授權(quán),支持按賬號、組織、崗位等不同維度進行授權(quán);能夠根據(jù)數(shù)據(jù)分級,提供細粒度權(quán)限管理;同時平臺支持權(quán)限合規(guī)、權(quán)限互斥規(guī)則的設(shè)定,支持權(quán)限申請、授予的預(yù)警、處理、報表審核的全流程閉環(huán)管理。
產(chǎn)品特性
FEATURES-
標準化
根據(jù)身份權(quán)限治理的方法論,建立符合企業(yè)業(yè)務(wù)特征的標準權(quán)限模型和管理流程,通過對權(quán)限數(shù)據(jù)的回收并配合業(yè)務(wù)梳理,形成統(tǒng)一的權(quán)限數(shù)據(jù)規(guī)范并對權(quán)限的管理流程進行規(guī)范化約束。
-
集中化
將應(yīng)用系統(tǒng)的權(quán)限數(shù)據(jù)回收并進行統(tǒng)一存儲,提供統(tǒng)一的權(quán)限管理入口和統(tǒng)一權(quán)限視圖,實現(xiàn)不同應(yīng)用系統(tǒng)權(quán)限的統(tǒng)一查看、統(tǒng)一操作和統(tǒng)一控制。
-
合規(guī)化
通過權(quán)責(zé)定義、權(quán)限互斥、權(quán)限最小化等合規(guī)規(guī)則,定期對權(quán)限進行全面合規(guī)審視,根據(jù)合規(guī)性風(fēng)險評估,提供合規(guī)安全預(yù)警、事件審核、合規(guī)報告等閉環(huán)流程處理。
-
智能化
根據(jù)用戶的身份屬性、組織屬性、崗位屬性等維度進行智能化分析,為用戶進行權(quán)限自動推薦,實現(xiàn)千人千面,提升用戶權(quán)限使用的效率和體驗;同時對權(quán)限大數(shù)據(jù)進行智能分析挖掘,輔助企業(yè)管理決策。
-
風(fēng)險全面評估
SOD引擎、權(quán)限合規(guī)性分析,有效防范企業(yè)權(quán)限濫用、權(quán)限授予不合規(guī)現(xiàn)象,360°閉環(huán)權(quán)限審計機制。
-
最小化
通過豐富權(quán)限模型兼容能力和標準權(quán)限技術(shù)框架,使應(yīng)用權(quán)限體系使用最小化成本完成建設(shè);通過權(quán)限規(guī)則引擎,實現(xiàn)授權(quán)自動化和回收自動化,最小化管理成本。
應(yīng)用場景
SCENARIOS-
01
統(tǒng)一權(quán)限視圖
提供統(tǒng)一的權(quán)限可視化視圖,將各應(yīng)用系統(tǒng)的權(quán)限進行集中展現(xiàn),使管理者能夠在任意時間了解任何人在各應(yīng)用中的權(quán)限信息,便于權(quán)限查詢、權(quán)限審視和權(quán)限操作。
-
02
自定義權(quán)限模型
提供可視化界面進行應(yīng)用權(quán)限模型的定義,支持從用戶、組織、崗位、角色、資源等維度進行權(quán)限主客體的關(guān)系映射,同時內(nèi)置了常用權(quán)限模型如RBAC、ACL、ABAC等。
-
03
權(quán)限規(guī)則引擎
通過在規(guī)則引擎模塊中設(shè)定用戶、崗位、組織、群組、角色等維度的權(quán)限規(guī)則,實現(xiàn)用戶入職、調(diào)崗、兼職、離職等變更過程中權(quán)限的自動化授予和回收,大大提升權(quán)限管理的效率,降低認為操作的風(fēng)險。
-
04
用戶權(quán)限中心
提供個人用戶權(quán)限管理入口,用戶可在權(quán)限中心查看自己擁有的權(quán)限,了解企業(yè)應(yīng)用開放的權(quán)限信息,通過權(quán)限智能推薦機制,自動推薦用戶業(yè)務(wù)所需權(quán)限并可自助發(fā)起流程申請。
-
05
定期合規(guī)審視
通過設(shè)置一系列權(quán)限合規(guī)審視規(guī)則,定期對應(yīng)用系統(tǒng)內(nèi)部以及應(yīng)用系統(tǒng)之間的權(quán)限數(shù)據(jù)執(zhí)行合規(guī)審視,發(fā)送合規(guī)安全事件通知,并提供合規(guī)事件閉環(huán)處理機制,最終輸出權(quán)限合規(guī)性報告。
-
06
統(tǒng)一權(quán)限開發(fā)框架
統(tǒng)一權(quán)限開發(fā)框架將應(yīng)用權(quán)限的建設(shè)體系通過SDK等形式進行標準化封裝,新建系統(tǒng)通過使用該框架可以快速建立符合合規(guī)要求的權(quán)限功能模塊,大大降低新建系統(tǒng)權(quán)限合規(guī)化建設(shè)成本。
產(chǎn)品架構(gòu)
ARCHITECTURE
產(chǎn)品優(yōu)勢
advantage-
權(quán)限統(tǒng)一申請
實現(xiàn)統(tǒng)一入口,統(tǒng)一權(quán)限申請;統(tǒng)一審批流程;提高用戶使用效率、體驗及工作效能。
-
企業(yè)應(yīng)用中心
應(yīng)用發(fā)布嚴格審核,提高應(yīng)用質(zhì)量;集中管理企業(yè)內(nèi)應(yīng)用,增強管控能力,防范風(fēng)險;用戶按需使用,提高效率。
-
崗位權(quán)限自動化
實現(xiàn)崗位權(quán)限關(guān)系統(tǒng)一;實現(xiàn)用戶入職、異動等場景授權(quán)的自動化;實現(xiàn)用戶職責(zé)權(quán)限統(tǒng)一視圖。
-
審計合規(guī)管理
實現(xiàn)權(quán)限不合規(guī)預(yù)警及監(jiān)控管理;實現(xiàn)用戶權(quán)限申請合規(guī)互斥管理;實現(xiàn)定期審視的合規(guī)報表管理。


