在數(shù)字化轉(zhuǎn)型時代,企業(yè)規(guī)模逐漸擴張,人與人、人與物、物與物之間都存在著復雜的聯(lián)接關(guān)系,要如何實現(xiàn)合理的聯(lián)接、安全的隔離、高效的人員與應(yīng)用管理呢?
身份是指個體在群體中識別差異的標志和象征,如名稱、等級、權(quán)限等。將身份賦予人、物后,人、物將按照已有的身份規(guī)則行使權(quán)限和義務(wù)。
身份是一切聯(lián)接的紐帶,是人員數(shù)據(jù)和權(quán)限治理的基礎(chǔ)。只有以身份為中心才能確保人與人、人與物、物與物之間的合理聯(lián)接、安全隔離、高效管理。
華為云 應(yīng)用身份管理 服務(wù) OneAccess 是貫穿企業(yè)全業(yè)務(wù)流程的身份安全管理服務(wù),幫您解決如何將不同維度的身份納入統(tǒng)一的安全管控體系。OneAccess通過統(tǒng)一身份管理、應(yīng)用單點登錄、智能訪問控制功能,合理管控什么人、在什么時間、有什么權(quán)限、進入哪些系統(tǒng)、訪問哪些數(shù)據(jù),同時確保對異常行為進行實時預(yù)警和有效防范,真正做到事前預(yù)警、事中控制、事后追溯。
OneAccess真有這么強勢?下面讓我們跟隨新員工小云前往OneAccess智慧園區(qū),一探究竟。
小云入職
統(tǒng)一身份管理——統(tǒng)一納管應(yīng)用和用戶身份信息,保證人與物的高效聯(lián)接
管理員在OneAccess系統(tǒng)添加智慧園區(qū)的所有應(yīng)用和設(shè)備,并設(shè)置應(yīng)用身份信息,如應(yīng)用LOGO、應(yīng)用名稱、認證方式等,為智慧園區(qū)中不同的角色和崗位配置相應(yīng)的應(yīng)用權(quán)限。
小云進入智慧園區(qū),出示有效身份證件,園區(qū)的HR在OneAccess系統(tǒng)錄入其個人身份信息,包括個人信息和驗證信息。
錄入小云的身份信息后,所有身份信息將自動同步到OneAccess系統(tǒng),系統(tǒng)根據(jù)小云的崗位,自動分配應(yīng)用和設(shè)備的使用權(quán)限,實現(xiàn)權(quán)限的一鍵發(fā)放,高效管理員工身份信息。
小云開始辦公
應(yīng)用單點登錄——統(tǒng)一應(yīng)用登錄入口,用戶一鍵訪問授權(quán)應(yīng)用
小云抵達工位,打開辦公電腦,驗證身份后開始辦公。小云通過OneAccess提供的Portal,集中訪問已授權(quán)的應(yīng)用系統(tǒng),在訪問系統(tǒng)時,系統(tǒng)自動識別身份信息,小云無需二次輸入用戶名和密碼,大幅提升辦公效率和體驗。
智能訪問控制——多維度分析用戶訪問風險,通過多重身份驗證確保系統(tǒng)安全
小云通過Portal進入HR系統(tǒng)查詢工資信息,此時OneAccess彈窗提示“該系統(tǒng)為重要系統(tǒng),請進行二次認證”。小云可以通過動態(tài)驗證碼、掃描 二維碼 、手機短信、密碼等方式進行二次身份驗證,驗證成功后進入HR系統(tǒng)。
Warning!該系統(tǒng)有異地訪問行為,IP地址顯示在國外?系統(tǒng)要求訪問者進行再次認證,小云使用手機掃描二維碼通過認證,實現(xiàn)根據(jù)設(shè)備、地點、時間等環(huán)境風險,動態(tài)調(diào)用認證功能。
流程合規(guī)審計——記錄用戶訪問日志,自動生成數(shù)據(jù)報表,實現(xiàn)用戶行為的合規(guī)審計
小云的部門主管定期查看內(nèi)部系統(tǒng)用戶的訪問和操作信息,OneAccess首頁的可視化圖表顯示系統(tǒng)中跟用戶行為相關(guān)的數(shù)據(jù),如日活躍用戶數(shù)、應(yīng)用訪問排行Top10、認證熱點圖等,實現(xiàn)對員工行為的合規(guī)審計,為事后責任追溯提供依據(jù)。
小云離職
統(tǒng)一身份管理——一鍵注銷用戶身份信息,自動解除“人-物”聯(lián)接
小云因個人原因要離開園區(qū),離職當天HR在OneAccess平臺一鍵注銷小云的身份信息,注銷后,小云將無法使用智慧園區(qū)的所有應(yīng)用和設(shè)備,減少遺漏操作帶來的潛在安全風險。
OneAccess的未來
隨著5G的普及,用戶交互觸點急劇增多,每一個觸點均需保證身份安全可控、實時根據(jù)現(xiàn)狀變更,萬物均可利用身份的力量,交通、教育、醫(yī)療、就業(yè)、住房甚至災(zāi)難預(yù)警系統(tǒng)都和身份息息相關(guān)。
OneAccess將組織中不同機構(gòu)、人員、應(yīng)用、數(shù)據(jù)等資源,納入統(tǒng)一的智能身份生態(tài)系統(tǒng),集中治理企業(yè)內(nèi)部復雜的機構(gòu)、人員、應(yīng)用和數(shù)據(jù),有效增強企業(yè)信息安全、提升用戶體驗、提升企業(yè)管理效率。