華為云計(jì)算 云知識(shí) 派拉云身份管理平臺(tái)sso360獨(dú)立部署案例
派拉云身份管理平臺(tái)sso360獨(dú)立部署案例

派拉云身份管理平臺(tái)sso360獨(dú)立部署:上汽大眾客戶案例

派拉云身份管理平臺(tái)sso360是一款為企業(yè)機(jī)構(gòu)開發(fā)者提供的身份認(rèn)證和治理動(dòng)態(tài)訪問控制以及權(quán)限管理的 自動(dòng)化 可視化可追溯的平臺(tái)。它的目標(biāo)是幫助企業(yè)構(gòu)建一站式數(shù)字化安全入口。在這篇文章中,我們將以上汽大眾汽車有限公司為例,介紹派拉云身份管理平臺(tái)sso360在中小企業(yè)中的應(yīng)用。

上汽大眾是一家中德合資企業(yè),成立于1984年,總部位于上海安亭。作為國內(nèi)歷史悠久的汽車合資企業(yè)之一,上汽大眾在南京、儀征、烏魯木齊、寧波、長沙等地都建立了生產(chǎn)基地。然而,上汽大眾在日常運(yùn)營中也面臨著一些問題。

首先,賬號(hào)開通與回收滯后,訪問存在安全風(fēng)險(xiǎn)。目前,上汽大眾沒有對(duì)某一用戶在各系統(tǒng)的訪問權(quán)限進(jìn)行統(tǒng)一管理,因此在員工調(diào)崗或離職時(shí),由于缺乏制度流程及技術(shù)手段的有效控制,無法對(duì)各應(yīng)用系統(tǒng)中的員工賬號(hào)進(jìn)行同步變動(dòng),造成信息安全隱患。

其次,運(yùn)維人員手工管理效率低下且容易出錯(cuò)。運(yùn)維人員在管理用戶授權(quán)、重置密碼等方面花費(fèi)了大量的時(shí)間,大量的重復(fù)用戶數(shù)據(jù)需要冗余存放和同步管理。

再次,單一認(rèn)證訪問方式,業(yè)務(wù)安全無法有效保障。目前,上汽大眾的大部分系統(tǒng)采用用戶名加密碼的簡單認(rèn)證方式,沒有雙因子認(rèn)證,安全性得不到保證,部分系統(tǒng)的密碼設(shè)置也不符合復(fù)雜密碼的要求,存在安全隱患。

此外,煙囪式系統(tǒng)孤島重,建設(shè)成本居高不下。當(dāng)新建一個(gè)業(yè)務(wù)系統(tǒng)時(shí),如果找不到合適的系統(tǒng)復(fù)用,就需要新建自己的用戶管理系統(tǒng),不僅由于重復(fù)建設(shè)造成了it資源的浪費(fèi),而且零散的用戶管理體系給過程審計(jì)帶來了非常大的難度,制約了業(yè)務(wù)的發(fā)展。

最后,缺乏清晰實(shí)時(shí)操作和訪問審計(jì),無法滿足企業(yè)合規(guī)要求。隨著業(yè)務(wù)的快速發(fā)展,針對(duì)用戶訪問權(quán)限使用和 數(shù)據(jù)管理 ,缺乏實(shí)時(shí)有效的事前預(yù)警、事中審計(jì)及事后責(zé)任難以追溯到人。

為了解決上述問題,派拉云身份管理平臺(tái)sso360提供了以下解決方案:

1. 針對(duì)內(nèi)部實(shí)施方和互聯(lián)網(wǎng)用戶,提供統(tǒng)一身份安全管理平臺(tái)部署實(shí)施。

2. 身份管理平臺(tái)提供賬號(hào)及組織開通、啟用、禁用、排除及停用功能,針對(duì)下游提供用戶及組織信息同步。

3. 接入企業(yè)內(nèi)部應(yīng)用系統(tǒng),完成賬號(hào)回收、單點(diǎn)登錄和訪問授權(quán)。

4. 提供用戶自助服務(wù)平臺(tái),包括個(gè)人信息修改、個(gè)人信息查詢、密碼修改、密碼找回、用戶密碼重置。

5. 提供審計(jì)日志的存儲(chǔ)和記錄。

通過使用派拉云身份管理平臺(tái)sso360,上汽大眾獲得了以下收益:

1. 構(gòu)建身份治理體系,減少因人員身份管理不規(guī)范帶來的信息安全風(fēng)險(xiǎn)、隱私風(fēng)險(xiǎn)及經(jīng)營風(fēng)險(xiǎn)。

2. 保障信息安全,符合國家相關(guān)要求與規(guī)范,滿足技術(shù)合規(guī)及政策合規(guī)。

3. 解決用戶多賬號(hào)、多密碼、多訪問等痛點(diǎn),提高用戶滿意度與體驗(yàn)。

4. 提供一套完整持續(xù)的用戶管理規(guī)范及運(yùn)營規(guī)范體系,提升信息化平臺(tái)建設(shè)質(zhì)量,降低成本,增加效率。

總之,派拉云身份管理平臺(tái)sso360的獨(dú)立部署方案為上汽大眾解決了身份管理和訪問控制的問題,提高了信息安全性和運(yùn)維效率,為企業(yè)的數(shù)字化安全入口提供了可靠的支持。

本服務(wù)提供商:上海派拉軟件股份有限公司