国产身份域控在接管计算机登录时,要考虑哪些场景?

2024-06-01 12:04

本文主要是介绍国产身份域控在接管计算机登录时,要考虑哪些场景?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

768221101d44b39fe7ef8666500cbc91.jpeg

当客户提出需要宁盾来接管计算机做统一认证时,我们知道,他要的其实有辣么多:


一、多操作系统的统一登录

信创项目中,客户的计算机操作系统存在windows、Linux以及麒麟、统信等国产操作系统混合使用的情况,而员工想要的是用同一套账号密码能登录以上所有。

1、宁盾国产域控接管各类型计算机实现统一认证:

接管windows计算机

2c8ca84e28aea7bc5683890841744119.jpeg


接管麒麟计算机

a5da9ea65ca6002d4f8329b77b4034cd.jpeg


接管统信计算机

21357b12724873b47cf9ad5af00a37a6.jpeg


2、还支持在线认证、离线认证、RDP远程登录认证,兼顾本地办公、出差办公、远程运维等场景。


二、计算机用户权限下发

除常规的administrator(管理员)、普通用户默认权限外,还需要更细粒度的自定义用户权限

d9acc661a4aa80f78d95865050cb19b1.jpeg

三、账号安全基线策略

包括:

1、首次登录修改密码、密码过期提醒改密

d9dba75239c7577d57f3b511467559e8.jpeg

83eb77985553a6310a49ed9a40b75ba4.jpeg


2、密码复杂度合规

235b32dba41ad5bb526db86a63dbfb87.jpeg


3、连续多次登录失败锁定账号

33450fe66ad75ff5bc130421fcc6a529.jpeg


四、计算机登录动态密码认证安全加固

结合动态密码认证技术,在常规的目录服务账号+静态密码认证的基础上,额外做一次验证,大幅提升计算机登录安全,有效规避预控账号泄露、密码撞库带来的风险。

0239191d511d88ca9865ee18e8d3e539.jpeg


五、可视化日志审计,支持日志对外输出

5754448f194c9727660446d76ee35853.jpeg


仅接管计算机登录这一个场景,就需要考虑如此多的子场景。国产身份域管在规划设计管控异构计算机、统一下发组策略过程中,要考虑的问题是指数级增长的。宁盾在不断增强国产身份域管的能力,开放性吸收市场和客户的需求,持续规划迭代,以回馈给客户一个满意的产品。

这篇关于国产身份域控在接管计算机登录时,要考虑哪些场景?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1020958

相关文章

在MyBatis的XML映射文件中<trim>元素所有场景下的完整使用示例代码

《在MyBatis的XML映射文件中<trim>元素所有场景下的完整使用示例代码》在MyBatis的XML映射文件中,trim元素用于动态添加SQL语句的一部分,处理前缀、后缀及多余的逗号或连接符,示... 在MyBATis的XML映射文件中,<trim>元素用于动态地添加SQL语句的一部分,例如SET或W

Python如何使用seleniumwire接管Chrome查看控制台中参数

《Python如何使用seleniumwire接管Chrome查看控制台中参数》文章介绍了如何使用Python的seleniumwire库来接管Chrome浏览器,并通过控制台查看接口参数,本文给大家... 1、cmd打开控制台,启动谷歌并制定端口号,找不到文件的加环境变量chrome.exe --rem

VUE动态绑定class类的三种常用方式及适用场景详解

《VUE动态绑定class类的三种常用方式及适用场景详解》文章介绍了在实际开发中动态绑定class的三种常见情况及其解决方案,包括根据不同的返回值渲染不同的class样式、给模块添加基础样式以及根据设... 目录前言1.动态选择class样式(对象添加:情景一)2.动态添加一个class样式(字符串添加:情

python实现自动登录12306自动抢票功能

《python实现自动登录12306自动抢票功能》随着互联网技术的发展,越来越多的人选择通过网络平台购票,特别是在中国,12306作为官方火车票预订平台,承担了巨大的访问量,对于热门线路或者节假日出行... 目录一、遇到的问题?二、改进三、进阶–展望总结一、遇到的问题?1.url-正确的表头:就是首先ur

java中VO PO DTO POJO BO DO对象的应用场景及使用方式

《java中VOPODTOPOJOBODO对象的应用场景及使用方式》文章介绍了Java开发中常用的几种对象类型及其应用场景,包括VO、PO、DTO、POJO、BO和DO等,并通过示例说明了它... 目录Java中VO PO DTO POJO BO DO对象的应用VO (View Object) - 视图对象

如何测试计算机的内存是否存在问题? 判断电脑内存故障的多种方法

《如何测试计算机的内存是否存在问题?判断电脑内存故障的多种方法》内存是电脑中非常重要的组件之一,如果内存出现故障,可能会导致电脑出现各种问题,如蓝屏、死机、程序崩溃等,如何判断内存是否出现故障呢?下... 如果你的电脑是崩溃、冻结还是不稳定,那么它的内存可能有问题。要进行检查,你可以使用Windows 11

Python中异常类型ValueError使用方法与场景

《Python中异常类型ValueError使用方法与场景》:本文主要介绍Python中的ValueError异常类型,它在处理不合适的值时抛出,并提供如何有效使用ValueError的建议,文中... 目录前言什么是 ValueError?什么时候会用到 ValueError?场景 1: 转换数据类型场景

python中的与时间相关的模块应用场景分析

《python中的与时间相关的模块应用场景分析》本文介绍了Python中与时间相关的几个重要模块:`time`、`datetime`、`calendar`、`timeit`、`pytz`和`dateu... 目录1. time 模块2. datetime 模块3. calendar 模块4. timeit

Security OAuth2 单点登录流程

单点登录(英语:Single sign-on,缩写为 SSO),又译为单一签入,一种对于许多相互关连,但是又是各自独立的软件系统,提供访问控制的属性。当拥有这项属性时,当用户登录时,就可以获取所有系统的访问权限,不用对每个单一系统都逐一登录。这项功能通常是以轻型目录访问协议(LDAP)来实现,在服务器上会将用户信息存储到LDAP数据库中。相同的,单一注销(single sign-off)就是指

Hadoop企业开发案例调优场景

需求 (1)需求:从1G数据中,统计每个单词出现次数。服务器3台,每台配置4G内存,4核CPU,4线程。 (2)需求分析: 1G / 128m = 8个MapTask;1个ReduceTask;1个mrAppMaster 平均每个节点运行10个 / 3台 ≈ 3个任务(4    3    3) HDFS参数调优 (1)修改:hadoop-env.sh export HDFS_NAMENOD