立即咨询

电话咨询

微信咨询

立即试用
商务合作

景安云信数字身份管理平台

景安云信数字身份管理平台,核心集成ONEID 统一身份系统与NGIAM 统一身份认证系统。可实现多系统账号统一管理、身份一键认证,解决多账号切换繁琐问题。保障用户身份数据安全,适配企业、机构等多场景,助力提升身份管理效率与信息安全防护水平。
立即咨询
icon以满足法律法规要求为设计基础icon

 

 

icon全面数字身份管理理念(ONEID),一站式身份供给icon

让合适的人 在恰当的时间采用正确的方式和 唯一的身从规定的入口进行合法的行为

 

 

icon平台功能架构icon

 

 

icon技术架构设计icon
4层高可用架构
负载均衡层,WEB层,微服务层,持久层全部高可用,保障服务持续性
分布式部署
支持两地三中心异地多活跨地域部署模式。支持云部署、Docker部署、传统物理机部署
水平扩展能力
支持亿级别用户量,分布式部署模式可通过水平扩展使RT、QPS、用户量呈线性增长
前后台分离
后台完全API化,灵活支持与其他系统的对接

 

 

icon系统安全设计icon

同时平台作为企业安全和应用的基础支撑平台,不仅能够协助应用提高应用安全防护等级,平台自身也采取了相应的安全性措施,保证网络安全、系统安全和数据安全,支持防CSRF攻击、XSS攻击,平台设计支持日志脱敏机制。全面满足国家网络安全等级保护标准及相关安全要求。对平台组件自身、所使用开源组件、第三方组件等进行漏洞排查和安全监测,一旦发现相关组件存在漏洞,及时通知行方并提供解决方案,及时修复或配合行方修复相应漏洞。并支持网络安全等级测评和商用密码应用安全评估要求的双因子登录方式

身份鉴别设计
支持数字证书、指纹识别、动态口令等多种认证方式。密码复杂度、密码长度、过期策略、失败策略等
访问控制
按角用户身份配置访问权限、无默认密码,管理员修改密码后登录立即修改
基于角色的授权、定期检查无主账号
数据安全
关键敏感数据,如用户密码等,进行PBKDF2加密存储。采用https技术对传输过程进行加密。支持SM1,SM2
SM3算法
安全审计
使用用户记录用户的操作行为。使用管理日志记录管理人员的管理行为。日志采用ES进行管理,并定时同步到其他数据中心
信息保护
退出、注销系统后,支持单点登出所有已登录应用。用户授权按照组织机构或者项目组,无权限的人员不能查看人员具体信息。
数据备份
提供多集群环境支持负载均衡。支持两地三中心部署模式,可手工切换至灾备环境。
监控预警
对CPU、硬盘、内存等资源的使用情况以及数据库、中间缓存等组件的状态进行监控。出现异常时,可通过邮件的方式进行报警
入侵防范
支持前后台分离,前台仅使用静态页面。设置管理IP、关闭不必要的网络服务及端口。

 

 

icon建立权威身份库,集中供给身份数据icon

数据整合:基于客户现有可靠身份的数据源,梳理维护一套权威的用户数据源。账号供给:可为各应用系统提供准确、可靠的用户账号信息供给服务。联动响应:通过IAM数据同步服务,实现与各应用系统中用户信息及账号状态的联动同步

 

 

icon用户全生命周期管理,自动触发权限变更与安全策略icon

 

 

icon统一门户icon
 
 
按UI风格可自定义门户样式,同时节假日自定义风格,不同的节假日可以自定义登录界面。
统一门户PC端架构应采用纯B/S架构模式,不需安装客户端,移动端应支持钉钉/飞书H5集成。
长期未使用用户自动禁用。
除业务系统单点入口外,支持自定义单点配置,支持从待办进行应用跳转。

 

 

icon用户自助服务icon
应用列表
列出用户有权限访问的系统
自审计
列出用户自己的使用及访问日志
待办事项
各系统中的待办事项
自助服务
自助修改密码 自助修改信息
自助绑定设备 自助申请权限
自助委托权限

 

 

icon多因子认证认证编排服务,构建统一身份识别能力icon

扩展新的认证技术,实现用户将自己的手机作为平台的认证设备,进行二维码扫描、动态码、手机指纹等多种强身份认证。支持符合安全要求双因子登录方式当用户登录时可通过该APP推送通知给用户,第一时间发现是否是本人登录。

 

 

icon差异化认证策略icon

 

 

icon集中化授权,让权限管理变简单icon

统一权限管理:可视化、自定义的权限模型与集中授权,构建以主体、角色/属性授权、客体/权限统一整合到一个权限模型中,方便管理员进行集中化授权管理

 
模限模型
主体、授权方式(角色/属性)、客体/权限
授权方式
RBAC授权:通过用户的角色(Role)授权其相关权限,实现更灵活的访问控制。
ABAC授权:通过各种属性(主体、客体、操作、环境)来动态判断一个操作是否可以被允许
权限场景
支持分级授权、委托授权、金库授权等特定场景
对应用系统的访问权限可设置时效性

 

 

icon统一审计管理icon

 

 

icon基于大数据分析的自动学习判断能力icon

 

 

icon可视化全景视图icon

全面数字身份管理平台为所有接入的信息系统提供了集中安全的审计服务,满足国家等保合规要求。管理员对当前的所有系统的访问情况一目了然,第一时间发现疑似嗅探、入侵的异常情况

 

 

icon数字身份激活数据要素潜能icon

可信数字身份可激发数据要素价值,让数据“有身份、有归属、有来源、有去处。”
可信数字身份可促进不同组织机构间建立更加完善、安全的数字互认、互信关系,为开展数据资产确权、释放数据内在价值、创新数据治理模式打牢根基

 

 

icon流转-提供多组织机构间身份互信互认能力icon

 

 

icon流转-ONEID全网通行,无感认证icon
 
仅需一把钥匙
支持Windows本机脸纹动态码、短言等认证方式,安全又便捷
接管操作系统第一次密码认证,全自动流程
自动登录
进入操作系统后,个人门户客户端或Web端无需再次认证
SSO
通过个人门户客户端或Web端可直接访问有授权资源

 

 

icon安全-提供数字身份安全管理能力icon
智能身份管理ONEID
OnelD体系
身份编织
身份中台
一网通行
全局身份供给
有效风险监控
合规管理
实时监控
智能处置
风险防范
高级身份认证
无感认证
态势感知
DMFA
端到端全覆盖
权限合规控制
精细访问控制
持续验证
最小化原则
可视监控与审计

 

 

icon安全-IAM与SDP能力无缝联动icon

场景需求:落地解决远程办公访问内部业务系统的场景
解决方案:通过SDP和IAM构建零信任身份安全能力,可实现零改造完成用户远程访问场景的零信任安全接入与访问控制,后续逐步扩展接入风险信息,丰富持续信任评估风险数据

安全SDP
提供网络隐身、终端感知、可信接入与IAM下发的安全策略执行等功能,实现远程访问场景下的安全接入。
安全IAM
提供向SDP身份认证、应用鉴权、金库、二次认证、终端风险信息与审计日志信息同步等支撑功能,实现SDP可信接入后的访问控制能力

 

 

icon共享-提供审计数据共享能力icon

 

 

icon共享-提供用户行为分析报表,赋能业务与用户icon

 

 

icon治理-身份治理服务,及时发现风险账号并处理icon

身份治理:持续检测银行各应用中账号现状,识别僵尸账号、过期账号、冗余账号,无主账号、离职人员、信息缺失的身份风险。支持对风险账号进行一键封停和在线会话下线。支持按周期性提供风险报告和系统内身份图谱展示

 

 

icon支持多种单点登录方式icon

 

 

icon应用系统集成内容说明icon
账号管理集成
通过集成实现在全面数字身份管理平台中集中为用户维护各应用系统账号
数据服务集成
可为应用系统提供用户和组织机构的基础数据查询服务,应用可按需进行集成
单点登录集成
通过集成实现各应用系统的单点登录,可以通过一个入口访问所有应用系统资源。

 

 

icon应用集成方案设计-B/S应用集成icon
集成前提
目标应用按照统一身份管理平台发布的集成规范进行CAS或SAML协议的认证拦截改造
单点登录流程
用户认证登录统一身份管理平台门户后点击图标单点登录目标应用系统
目标应用系统查询会话并请求用户出示票据,获得单点
登录凭证,然后基于CAS或SAML标准协议请求IAM认证服务进行认证身份信息交换;
交换完毕后,使用统一身份管理平台认证服务返回的用户身份标识创建会话,成功登录应用系统

 

 

icon应用集成方案设计-C/S应用集成icon

通过web动态打开客户端应用程序,需要用户客户端电脑修改windows注册表C/S应用客户端和服务端需要改造传递ticket参数,并且服务端需要改造连接IAM认证服务验证票据并接收返回的用户信息

 

 

icon应用集成方案设计-移动APP应用集成icon
集成前提
目标APP应用按照统一身份管理平台发布的安全令集成规范进行认证接口改造或集成SDK
单点登录流程
用户点击某移动应用并使用安全令进行认证
用户通过安全令与统一身份认证服务端进行数据交互完成身份认证,并获取凭证信息
用户使用凭证信息请求登录,凭证信息通过移动应用服务端发往统一身份认证服务端进行验证
验证通过后允许用户登录移动应用APP端,并返回默认页面

 

 

icon快速集成接入-仿真测试平台icon
前提条件
搭建在测试
接入说明
介绍集成接入过程,简述所用协议及其交换原理、步骤
单点登录接口测试
提供CAS、JWT、Oauth等单点登录接口的快速测试入口
用户数据推送接口测试
提供用户数据、组织机构数据推送接口的快速测试入口
 

 

 

icon成功案例一某能源集团系统页面展示icon

 

 

icon成功案例一某大型保险集团页面展示icon

 

 

icon成功案例一某省级农村信用社系统页面展示icon

 

 

icon优势总结icon
产品
先进的全面数字身份管理理念
丰富的安全产品研发经验
身份管理与访问控制、零信任SDP、运维一体化平台、身份治理、域管平台、权限网关、动态双因素等全身份安全产品覆盖.
市场
上百个项目竞争,90%以上客户选择景安作为最终合作伙伴
平台接入应用数>1万个
平台服务用户超1亿
实施
景安团队拥有上百大中型项目的实施经验。
专注服务的经营策略,可以集中资源有效控制项目进度和交付质量。
具有百分百的项目实施成功率
技术
高素质、强凝聚力及执行力的核心技术团队
十年安全领域自主研发及技术创新,众多大中型项目实践。
拥有软著70余个,身份安全相关专利20余项
资源
与北京邮电大学,浙江大学,中国科学技术大学,天津理工等多所高校建立联合实验室。进行身份安全相关的产学研一体化协同发展.
参与多项国际、国内标准制定以及科技部和工信部的国家重点研究课题
本地
丰富的行业客户成功的合作经验。
本地项目leader+本地交付团队,结合区域内多个客户项目,可提供优异的本地化支撑

 

 

icon景安云信icon

北京景安云信科技有限公司成立于2014年,致力成为国内领先的可信数字身份基础设施提供商,是国家高新和国家级专精特新“小巨人”企业,取得20多项发明专利、70多项软件著作权,参与多项国际、国内标准制定以及科技部和工信部的国家重点研究课题,拥有国家级重点联合实验室并联合承建教育部工程研究中心。首次提出“全面数字身份管理”理念,打造唯一数字身份OnelD,把握技术先进潮流,贯彻“场景+技术”的整体战略目标。为政府、金融机构、、大型集团企业、高等院校等高安全敏感环境提供身份管理、访问控制及网络安全管理的产品和解决方案。助力各行业提升数字身份安全管理水平,响应《网络安全法》《数据安全法》《个人信息保护法》中的合规要求,构建更加安全、可信的数字生态环境。全面保护客户的网络,应用及数据安全。

 

 

icon产品架构icon

 

 

icon全面适配信创icon

 

 

产品推荐

数智脉联数字云平台
脉联数字化能源管理平台采用自动化、信息化技术和集中管理模式,通过云计算对用能和能耗环节实行动态监控和数据化管理,监测环境中电、水、燃气、蒸汽等各类用能情况和能耗情况,实时巡检,故障预警,避免重大电气事故发生。
免费试用
查看详情
腾讯电子签高校在线签约平台
腾讯电子签 SaaS 版提供成熟的合同管理平台及一站式的企业端服务管理能力,支持合同全生命周期管理,电子印章的使用及管理。结合小程序端的产品形态,用户可轻松在移动端/pc端完成合同发起至签署的操作闭环。
免费试用
查看详情
盛邦安全RaySaaS网站监控预警平台
盛邦安全RaySaaS网站监控预警平台,集成网站威胁预警、态势感知与漏洞扫描功能,实时监测网站异常与漏洞风险。通过多维度数据分析呈现安全态势,自动预警攻击行为,提供修复建议,为网站安全运营提供全时段防护,助力企业筑牢线上安全防线。
免费试用
查看详情
美洽电商行业智能客服系统解决方案
美洽电商行业智能客服系统解决方案利用AI技术提供全天候自动化客户服务,快速响应购物咨询,处理订单问题。系统支持多渠道接入,智能识别用户需求,个性化推荐商品,提升购物体验,助力电商企业提高转化率和客户满意度。
免费试用
查看详情