統一認證管理系統
產品功能
身份管理
實現統一管理用戶身份,并通過數據同步功能向應用系統同步。支持身份信息擴展的配置,能夠滿足不同應用場景對用戶項的需求。
憑證管理
管理用戶的憑證,憑證可以支持用戶名密碼,數字證書等多種憑證。
身份認證
整合現有業務系統或網絡設備的多種認證方式,統一不同業務的認證方式,可以支持用戶名口令、數字證書等多種身份認證方式。
策略管理
基于OASISXACML標準,制定系統統一的權限策略??梢葬槍Χ嗑S度授權,并可以支持多種條件限制。
授權管理
可以針對用戶的角色、用戶組、崗位、機構等對用戶授權,支持系統級粗粒度授權,可以根據不同業務系統的授權策略,制定不同的管理規范。
資源管理
管理應用系統資源,配置應用系統的賬號安全策略、集成方式、數據同步的方式。
應用系統集成
單點登錄集成支持BS和CS類型的應用,每種類型的應用都支持多種快速集成方式??刹恍薷娜魏维F有的應用系統服務和客戶端即完成單點登錄。
數據同步
支持多種通訊協議,可將用戶信息和機構信息同步到應用系統。
單點登錄
用戶一次登錄認證成功后,訪問其他的應用時不需要再登錄認證。
跨域單點登錄
實現組織中多個域之間的認證,只要在一個域中完成登錄認證,訪問其他域時不再需要登錄認證。
安全審計
審計系統日志,審計用戶的登錄日志,審計用戶訪問日志。
業務統計
統計業務系統的訪問量,包括按用戶、機構和應用系統,并能夠根據日、月、年來顯示統計結果,并生成報表。
聯邦身份管理及訪問控制
建立不同統一認證管理系統之間的聯邦身份認證、單點登錄和訪問控制。
產品特點
-
豐富的應用整合集成經驗
實施過央企、大中小型企事業單位在內的近百個案例,集成整合過各種應用系統超過500個。 -
健全的運行安全機制,周密的安全策略管理
基于三權分立理念實現管理員角色管理,支持根據不同的安全需求對認證等級、口令強度、授權粒度等實行安全策略配置,基于PKI技術實現對重要數據的加密或數字簽名,保證敏感信息的存儲和傳輸安全。 -
靈活的授權管理模式,可控的授權粒度
支持基于XACML的授權模型;支持系統級的粗粒度授權和系統功能級的細粒度用戶授權。 -
跨信任域聯邦認證,支持國際標準,多點漫游
支持多種國際標準,跨應用域或跨認證域的認證和訪問控制,解決票據在傳輸過程中被冒用、攔截、篡改、偽造或重放的安全風險。 -
豐富的身份認證模式,良好的可擴展性
支持不同安全等級的用戶身份認證,如用戶名/口令、數字證書、智能USBKey、智能IC卡、移動設備、可擴展支持生物識別,如指紋等。 -
即插即用
大部分業務系統只要通過簡單的配置,不需要修改現有的應用系統,即可實現集成。 -
跨平臺部署,集成結構不受任何條件的限制
支持Windows,CentOS等操作系統和tomcat、weblogic、websphere等多種應用中間件。 -
性能穩定,支持集群和負載均衡部署
可滿足企業級用戶的認證和管理需求,支持集群和負載均衡部署。
產品資料
×
請輸入您的郵箱,我們將把資料發送至您的郵箱中
如遇到問題可以直接撥打:4009197888