
以满足法律法规要求为设计基础

全面数字身份管理理念(ONEID),一站式身份供给
让合适的人 在恰当的时间采用正确的方式和 唯一的身从规定的入口进行合法的行为

平台功能架构

技术架构设计

系统安全设计
同时平台作为企业安全和应用的基础支撑平台,不仅能够协助应用提高应用安全防护等级,平台自身也采取了相应的安全性措施,保证网络安全、系统安全和数据安全,支持防CSRF攻击、XSS攻击,平台设计支持日志脱敏机制。全面满足国家网络安全等级保护标准及相关安全要求。对平台组件自身、所使用开源组件、第三方组件等进行漏洞排查和安全监测,一旦发现相关组件存在漏洞,及时通知行方并提供解决方案,及时修复或配合行方修复相应漏洞。并支持网络安全等级测评和商用密码应用安全评估要求的双因子登录方式
建立权威身份库,集中供给身份数据
数据整合:基于客户现有可靠身份的数据源,梳理维护一套权威的用户数据源。账号供给:可为各应用系统提供准确、可靠的用户账号信息供给服务。联动响应:通过IAM数据同步服务,实现与各应用系统中用户信息及账号状态的联动同步

用户全生命周期管理,自动触发权限变更与安全策略

统一门户

用户自助服务
多因子认证认证编排服务,构建统一身份识别能力
扩展新的认证技术,实现用户将自己的手机作为平台的认证设备,进行二维码扫描、动态码、手机指纹等多种强身份认证。支持符合安全要求双因子登录方式当用户登录时可通过该APP推送通知给用户,第一时间发现是否是本人登录。

差异化认证策略

集中化授权,让权限管理变简单
统一权限管理:可视化、自定义的权限模型与集中授权,构建以主体、角色/属性授权、客体/权限统一整合到一个权限模型中,方便管理员进行集中化授权管理

统一审计管理

基于大数据分析的自动学习判断能力

可视化全景视图
全面数字身份管理平台为所有接入的信息系统提供了集中安全的审计服务,满足国家等保合规要求。管理员对当前的所有系统的访问情况一目了然,第一时间发现疑似嗅探、入侵的异常情况

数字身份激活数据要素潜能
可信数字身份可激发数据要素价值,让数据“有身份、有归属、有来源、有去处。”
可信数字身份可促进不同组织机构间建立更加完善、安全的数字互认、互信关系,为开展数据资产确权、释放数据内在价值、创新数据治理模式打牢根基

流转-提供多组织机构间身份互信互认能力

流转-ONEID全网通行,无感认证

安全-提供数字身份安全管理能力
安全-IAM与SDP能力无缝联动
场景需求:落地解决远程办公访问内部业务系统的场景
解决方案:通过SDP和IAM构建零信任身份安全能力,可实现零改造完成用户远程访问场景的零信任安全接入与访问控制,后续逐步扩展接入风险信息,丰富持续信任评估风险数据

共享-提供审计数据共享能力

共享-提供用户行为分析报表,赋能业务与用户

治理-身份治理服务,及时发现风险账号并处理
身份治理:持续检测银行各应用中账号现状,识别僵尸账号、过期账号、冗余账号,无主账号、离职人员、信息缺失的身份风险。支持对风险账号进行一键封停和在线会话下线。支持按周期性提供风险报告和系统内身份图谱展示

支持多种单点登录方式

应用系统集成内容说明
应用集成方案设计-B/S应用集成

应用集成方案设计-C/S应用集成
通过web动态打开客户端应用程序,需要用户客户端电脑修改windows注册表C/S应用客户端和服务端需要改造传递ticket参数,并且服务端需要改造连接IAM认证服务验证票据并接收返回的用户信息

应用集成方案设计-移动APP应用集成

快速集成接入-仿真测试平台

成功案例一某能源集团系统页面展示

成功案例一某大型保险集团页面展示

成功案例一某省级农村信用社系统页面展示

优势总结
景安云信
北京景安云信科技有限公司成立于2014年,致力成为国内领先的可信数字身份基础设施提供商,是国家高新和国家级专精特新“小巨人”企业,取得20多项发明专利、70多项软件著作权,参与多项国际、国内标准制定以及科技部和工信部的国家重点研究课题,拥有国家级重点联合实验室并联合承建教育部工程研究中心。首次提出“全面数字身份管理”理念,打造唯一数字身份OnelD,把握技术先进潮流,贯彻“场景+技术”的整体战略目标。为政府、金融机构、、大型集团企业、高等院校等高安全敏感环境提供身份管理、访问控制及网络安全管理的产品和解决方案。助力各行业提升数字身份安全管理水平,响应《网络安全法》《数据安全法》《个人信息保护法》中的合规要求,构建更加安全、可信的数字生态环境。全面保护客户的网络,应用及数据安全。
产品架构

全面适配信创




