立即咨询

电话咨询

微信咨询

立即试用
商务合作

TOPIAM统一身份认证管理平台

TOPIAM统一身份认证管理平台,整合SSO单点登录系统、IDaaS身份管理系统及MFA多因素认证平台。可实现跨账号集中管理、跨系统单点登录、多维度身份验证,适配政企复杂IT架构,提升账号安全性与管理效率,保障资源访问合规可控。
立即咨询

 

icon数字化转型的现状和挑战icon
信息安全隐患
弱密码、重复密码、孤儿账户、内鬼等问题都能导致系统数据泄露,存在严重安全隐患
员工办公体验差
多应用、多界面、多终端、多账号密码造成员工把大量时间花在登录操作上
系统重复建设投入高
各应用系统独立建设身份账号及认证体系,投入成本高周期长,造成重复投入的浪费
无法满足企业的合规审计
针对用户访问、权限使用和数据管理,缺乏实施有效的事前预警、事中审计及事后责任难以追溯到人
IT管理难度高效率低
IT人员同时维护多套账号体系,账号众多权限复杂,员工入职、调岗、离职的生命周期管理困难
信息泄露导致经济损失
访问入侵及核心机密被窃取导致企业无法承担巨大的经济损失

 

 

icon数字身份治理价值icon
信息安全加强
保障公司信息及业务数据的使用,保护信息资产安全稳定,加强内部人员规范管理
提升企业生产力
减少重复建设成本,打造标准化、规范化、敏捷度的身份管理平台,提高企业生产力
业务流程风险控制
加强对内外部相关人员访问的软硬件资源进行集中管控 同时从管理制度、合规性、审计要求进行内部风险控制
降低运营成本
基于身份体系构建,赋能智慧+业务新模式,助力产业升级

 

 

icon平台设计理念icon

实现企业内外部用户全生命周期,保障高效访问、有序变更、持续安全

统一账号
用户身份集中管理
用户身份统一供给
组织部门集中管理
账号全生命周期管理
统一认证
SSO单点登录
多因素认证
生物识别认证
国密算法加密
统一授权
应用统一授权
应用统一管理
细颗粒度授权
分级授权管理
集中审计
账号操作行为审计
用户访问行为审计

 

 

iconTOPIAM 逻辑架构icon

 

 

icon大型综合性集团身份现状分析icon
员工
每增加一个新应用,需要记
忆一套新的用户名/密码
为方便记忆,设置一样的密

密码宓设置不一样,记忆困难,容易丢失
在一个系统中改了密码,其他系统的密码不会随着更新
IT
员工入职/报到,需要到各应用系统中逐一建立账号员工离职,需要到各业务系统中逐一副除账号
供应商、合作伙伴、特权用户等泛用户存在,账号管理压力剧增
HR
 人员入职、调岗、离职时,需要走流程发申请给各业务系统管猓思员、IT负责人开通相应账号并配置权限,过程繁琐,管理复杂
无法追踪,入职账号开通不及时影响业务开展、离职账号关闭不及时带来安全风险隐患
应用管理员
多套业务系统,每次都需要手工开/关账号,操作麻烦,能不能直接让所有业务系统都遵从同一套账号密码
安全专员
关注重要资产、重要账号,
防止数据受损
要求能快速实现审计,检查用户行为和异常,人员离职时各种相关应用和设备的账号以及电脑账号都得冻结,容易有遗漏或操作不及时,这类安全漏洞需要有好的解决办法
用户数据分散
用户信息不一致
账号暴露面增加
账号开通时间长
认证不集中
用户体验差
账号认证离散
授权管理分散
账号审计复杂
无效账号删除、密码更新不及时
离职权限回收不及时
存在安全隐患

 

 

 

icon解决思路icon
基于标准的统一身份 +链接一切的能力 = 身份目录 + 统一认证
实现真正的可落地的、国产化、企业级、同一账号、认证、授权、审计
 
企业社交账号
Goolle
Workspace
企业微信
钉钉
飞书
LDAP账号
微软AD
IBM ivoli
OpenLDAP
Global IAM账号
OKTA
Sailpoint
Onelogin
云及SaaS账号
Azure AD(国内、国际版)
AWS IAM
阿里云IDaaS
门户账号
泛微
致远
自研OA
HR账号
Workday
CDP
北森

 

 

icon解决思路icon
建立统一身份目录系统
实现用户身份数据统一管理
跨平台/应用供给统一账号
建立账号生命周期管理自动化
实现企业用户管理流程
跨平台/应用 AAA管理
IT应用
有线、Wifi、VPN、上网行为、堡垒机、云桌面、防火墙、文件服务器、EDR、桌管···
研发应用
Bitbucket、Confluence、Jira 、Gitlab、Jenkins、Grafana、SonarQube GitHub....
业务应用
HR、OA、ERP、邮箱、财务、CRM、进销存、资产管理、MES、WMS、PLM、BI...

 

 

icon统一身份管理icon

方案概述

统一身份管理,对HR用户、IAM身份、应用账号进行治理及管理,形成用户统一认证身份,实现用户全生命周期管理统一身份管理方案主要包括组织用户同步、组织用户管理、应用账号管理、应用账号同步

 

 

 

icon统一身份管理icon

组织用户同步

企业组织用户一般由HR系统进行管理,可能存在多套组织用户体系,以及非正式员工管理需求,IAM 统一身份认证基础是整合企业零散的组织用户数据,形成权威的组织用户体系,并向应用系统供应数据。TOPIAM 支持组织用户同步与合并功能,同步方案支持定时同步(LDAP、DB、FTP、API)、实时推送同步(API)、初始化导入(LDAP、Excel) 

 

 

 

icon统一身份管理icon

多维组织

企业多维组织需求包括两个场景:多套异构组织用户体系(HR、AD各管理一套组织用户)、用户属于多个部门,企业诉求是优先统一用户、兼容组织现状、按需向应用供应数据、逐步推进标准体系建设。TOPIAM IAM通过【组织与用户多对多数据模型】方案支持用户属于多个部门场景,通过【多套数据源同步、基于数据源优先级合并用户、应用账号同步选择组织维度】方案支持多套异构组织用户场景

 

 

 

icon统一身份管理icon

用户全生命周期管理
TOPIAM 用户全生命周期管理方案,实现用户、权限、应用账号自动化流转机制,形成管理规范、减少人工操作,建立身份安全基线

 

 

icon应用账号策略icon

应用账号是用户在应用中的身份体现,一般称为从账号,从账号与主账号(用户身份)是一种绑定关系。TOPIAM IAM支持用户映射与自定义两种应用账号策略,并支持应用账号自动生成、自动绑定用户、自动同步给应用,实现灵活、自动化的应用账号管理流程

 

 

icon应用账号回收icon

TOPIAM 支持通过导入或者API定时拉取方式,把应用存量组织与账号数据回收到 IAM 平台。回收到平台的应用账号,通过账号绑定策略自动关联用户,确保用户正常使用已有的应用账号。账号回收还用于账号合规审计,识别僵尸账号、孤儿账号等风险

 

 

 

icon应用多账号icon

应用多账号场景指一个用户在一个应用中存在多个应用账号(角色权限不同),TOPIAM 提供应用账号绑定、解绑、选择登录方案,支持管理员操作与用户自助操作

 

 

 

icon场景概述icon

TOPIAM 依托安全核心技术、提供多种认证能力、灵活认证策略、丰富认证场景,满足企业安全、合规、易用诉求

 
认证场景
Web应用单点登录、移动应用免密认证、CS应用免密认证、网络设备认证、操作系统认证、物联网认证
认证方式
密码、短信、语音短信、扫码认证、动态口令、一键推送、人脸识别声纹识别、指纹识别、CA认证、微信认证、钉钉认证
认证协议
CAS、OAuth2、OIDC、SAML、JWT、LDAP
认证策略
单因素、双因素、认证分级、二次认证、全局、应用、用户、用户组
底层安全
隐私数据加密、国密算法支持

 

 

icon认证方式icon

支持传统认证、移动认证、生物认证、证书认证等技术,实现所知、所持、所有三个维度的认证能力

 

 

 

iconWeb应用标准协议单点登录icon
Web应用推荐使用标准协议实现单点登录,可以保证安全性与标准化,应用系统需要简单改造。TOPIAM IAM支持CASOAuth2、OIDC、SAML、JWT 标准协议,并提供应用模板、SDK、AP)、Demo、集成文档等支持,简化应用对接工作
 
CAS
CAS(Central Authentication Service)
JT
JWT (JSON Web Token )
实在网络应用环
SAML2
SAML(Security Assertion
Markup...
表单代填
表单代填可以模拟用户在登录页输入用户名和密
OIDC
0IDC是OpenlD Connect的简称,OIDC=(ldentit
TSA
TOPlAM Security Authentication(TSA)是...

 

 

iconAD域控单点登录icon

TOPIAM 支持 Windows AD域控认证作为一种统一认证方式,用户通过AD域认证登录系统后,直接通过浏览器访问应用门户和应用系统。方案使用微软SPNEGO认证技术,通过浏览器获取操作系统用户登录凭据

 

 

 

icon场景概述icon

统一权限管理涉及访问权限(用户可以访问哪些应用)、应用权限(应用账号操作权限)。传统方案是由应用管理员给用户在应用中开通账号并分配权限,开通账号即代表用户拥有该应用访问权限,依靠人工管理,缺乏管理标准与操作审计,存在较大管理工作量以及安全隐患。应用可能采取不同的权限框架(比如Shiro、Spring Security、自定义框架),不同的权限模型(RBAC、ACLABAC+ACL等),不同的权限粒度(菜单、按钮、数据等),应用权限管理比较复杂,难以标准化。TOPIAM 支持访问权限与应用权限管理方案,两者互相独立

 

 

icon用户自动授权icon

TOPIAM 用户自动分组策略,综合运用 ABAC 与 RBAC 权限模型,建立用户属性、用户组、应用权限三者之间的关联关系,实现用户默认授权与动态权限调整,用户自动分组策略支持用户任意属性关联权限组,比如用户状态、类型岗位、职级、部门等。用户自动分组策略与用户同步、用户管理、应用账号管理、应用账号同步功能结合,形成完整的自动化授权与账号管理体系,是用户身份治理与权限管理的核心方案

 

 

 

icon自助申请权限icon

用户可以通过应用门户自助申请应用权限,更好满足用户差异化权限需求,并减轻管理员工作量

 

 

icon分级管理icon

AM 集中管理用户身份与应用权限信息,对于体系复杂、用户规模大、应用数量多的企业集团来说,从管理运营体系管理效率等方面考虑,存在分级管理需求,也就是按照功能、组织、应用来进行分级管理。 TOPIAM 通过RBAC、ABAC模型构建灵活的分级管理方案,满足功能分级、组织分级、应用分级等管理业务场景

 

 

 

icon审计方案概述icon

IAM 集中管理用户的身份权限与登录访问控制,审计范围包括管理员操作行为、用户登录认证行为、用户访问行为

 

 

icon统一审计管理icon

管理员操作审计
保存所有管理员用户操作行为日志,对用户管理、权限管理、设备管理、认证策略管理等敏感操作

 

 

icon统一审计管理icon

用户操作审计
保存所有普通用户操作行为日志,对用户认证、账户修改等操作进行操作审计

 

 

icon客户成功体系icon
咨询业务
深入调研客户业务,提供咨询服务;
针对性制定全场景解决方案;结合客户实际情况提供更好的应用系统的建议和策略;
增值服务
根据特殊使用需求,提
供高级别的定制服务;
在线客服
 线上15分钟内响应;
随时解决使用中的问题;
Bug等问题的反馈;
实施业务
结合客户业务场景,协助客户完成项目的上线使用;
提供实施上线规划,项目计划书,随时跟进交付实施进度;
提供上线建议、产品培训、案例分享;
课程及认证
提供上线建议、产品培训、案例分享;

 

 

 

产品推荐

深学科技边缘智算魔盒
深学边缘智算魔盒是一台“集成化”、“数字化”、“智能化”的一体化设备,基于轻量化架构设计,以AI视频技术为核心,集成视频汇聚、图像质量诊断、AI 算法分析等多个子系统,构建起“看得清、查得明、懂分析”的一体化视频融合赋能平台,满足用户对视频监控“联、管、算、用”的全过程管理。
免费试用
查看详情
清栾云快工单生产售后维保工单系统
清栾云快工单生产售后维保工单系统为快而生!超轻量管理软件打造高效销售、生产、售后、维保、仓储一体化数字平台。
免费试用
查看详情
见知企业资金管理系统
见知企业资金管理系统,整合银企直连资金管理与现金流财务智能分析功能。提供资金实时监控、银企自动对账及现金流智能分析,集成预算管理、风险预警及数据可视化,适配企业资金高效管控需求。是资金管理优选系统。
免费试用
查看详情
阿里巴巴无代码智能预测服务
阿里巴巴无代码智能预测服务,通过AutoML技术降低机器学习各环节人工介入成本,以自动化、准确率提升为最终目标。致力于利用人工智能技术对海量数据处理、分析、挖掘,提取数据中有价值的信息和知识,生成对未来的精准预测。
免费试用
查看详情