
机构身份治理面临的问题
等级保护2.0对身份认证安全的要求(三级要求)
统一身份认证建设思路
zTrust-IAM产品架构

ZTRUST IAM 主要功能
统一用户中心:用户数据源对接
统一用户中心:账户安全
统一用户中心:密码安全
统一认证中心:应用账户认证
统一认证中心:单点登录
业务系统集成zTrust-IAM SSO SDK后,可实现单点登录认证,用户一次登录,各业务系统均可实现免密码登录。

统一认证中心:扫码认证

统一用户中心:OTP认证
统一认证中心:认证策略管理
统一认证中心:风险认证
认证中心定义了基础的风险因子,包括是否新设备、是否非常用设备、是否非指定IP、是否连续登录、是否指定时间等。同时业务系统也可以根据指掌易零信任体系产品(MBS-MOS、SDP)提供的安全能力,实现自定义风险因子。认证中心根据风险因子进行风险策略配置与执行。

统一权限控制:角色管理

统一权限控制:访问权限
针对用户或用户角色,定义用户可访问的应用权限,实现最小化权限控制
统一安全审计:采集、分析、展现
用户自服务门户
用户自服务门户提供给员工自行管理账户及设备信息,方便员工信息使用及变更、简化日常系统运维工作
产品关系
zTrust-IAM与MBS-MOS、SDP产品组合形成端、管、云一体化的远程办公零信任一体化方案。分别解决端侧数据安全、用户身份认证安全、远程网络接入安全问题。
应用场景:已建设移动业务扩展认证能力
应用场景:基于移动门户扩展PC扫码认证
配合MBS-MOS工作空间,在工作空间内提供扫码认证入口。PC端业务应用可集成认证服务提供的二维码生成模块,实现扫码认证能力,集成效果如下

ZTRUST IAM 优势



