宁盾统一身份中台助力某集团公司实现统一身份认证和管理(如泛微OA、微软AD)

本文主要是介绍宁盾统一身份中台助力某集团公司实现统一身份认证和管理(如泛微OA、微软AD),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

某集团公司是一家以钢铁为主业,涉足互联网金融、文化健康、智慧城市、现代物流等多领域的大型现代化企业集团。创业发展已有三十余年,拥有员工人数超万人,为了提升管理效率,同时实现国产化创新和数字化转型,公司采用了泛微OA和微软AD作为两套账号管理系统。泛微OA用于员工的办公应用,而微软AD用于维护公司的身份源和对接其他应用和设备。


客户面临的问题

员工使用体验差

员工也面临一个常见但令人困扰的问题:他们需要在不同的系统中使用不同的用户名和密码登录,给工作效率和用户体验带来了负面影响。例如,当员工打开公司的邮件系统,需要输入与邮件系统相关的用户名和密码。然后,他们可能需要访问VPN、虚拟桌面等基础设施,每次都需要重复输入不同的用户名和密码。


多账号运维困难

同时,由于泛微OA和微软AD是两套独立的账号系统,管理员需要分别在两个系统中进行账号的创建、修改和删除,增加了账号维护的复杂性和工作量,容易出现数据不一致或冗余的情况。例如,当一个员工加入或离开公司时,需要在泛微OA和微软AD中分别进行账号的创建或停用,而且各自的权限设置也需要单独管理。


无法标准化策略

某集团公司需要实现多套身份策略的标准化管理,但是微软AD无法实现自助改密和转认证,这给员工的工作效率和用户体验带来了困扰。在传统的设置中,当员工忘记了他们的密码或密码到期时,他们必须联系管理员进行密码重置或更改,不仅消耗了员工和运维团队的时间,还可能影响员工的工作进展。此外,AD在默认配置下,无法将认证凭据转发给非LDAP协议的应用和设备。这意味着用户需要在每个应用或设备中单独进行身份认证,降低了工作效率和用户满意度。


为解决上述问题,某集团公司决定引入一套一体化的产品来实现各类场景的统一认证需求,提高用户体验、简化权限管理、增强安全性,并为业务扩展和集成提供更加灵活和可持续的解决方案。在这方面,宁盾是理想选择。


宁盾解决方案

宁盾作为一个中立第三方的身份基础设施提供商,可以代替传统国外身份管理产品(微软AD、IBM、ApacheDS、OpenLDAP)成为企业的主身份源,为应用、基础设施和终端提供统一身份认证。同时,宁盾还可以作为企业既有身份源(AD、OA、HR、自建等)对接下游应用的"桥梁",降低对接成本和运维压力。

d6e82e9c8c329723816c8b4055f9d7d3.jpeg

宁盾身份安全产品组成


在某集团公司案例中,使用宁盾身份目录替换微软AD,并通过LDAP协议承接了AD所对接的设备和应用。同时,通过Radius协议对接相关网络设备和VPN。宁盾还将泛微OA作为认证平台,并通过LDAP协议同步OA账号数据,并通过转认证的方式实现统一认证。未来,宁盾SSO平台还会陆续对接OA无法支持的其他应用和协议,帮助客户完善更多业务场景。


除此之外,提供自助改密平台给到用户,在密码到期前进行提醒,即便是员工出差在外,也不影响密码修改。

ee2091dee6eb9c07738b1293935c52d3.jpeg


作为国内第三方中立的企业级身份基础设施提供商,宁盾以助力打造企业身份中国标准为使命,致力于构建健壮的身份基础设施,为企业客户和合作伙伴提供标准化的产品,实现全方位的身份安全保障。从2009年成立至今,宁盾身份安全技术持续精益创新,产品体系趋近完善,已拥有MFA多因子认证、统一身份认证(网络认证、AAA认证、SSO单点登录、访客管理)、终端准入、国产身份域管 4 大产品线,覆盖企业办公中的终端、基础设施、应用、运维等场景的身份认证与安全管理。


在某集团案例中,宁盾与泛微的生态合作为客户实现简化账号维护、提高工作效率、加强数据安全,并为未来的业务发展提供灵活性和可持续性的能力。除了与泛微的生态合作外,宁盾还与其他厂商进行广泛的生态合作,以提供更全面的解决方案。

这篇关于宁盾统一身份中台助力某集团公司实现统一身份认证和管理(如泛微OA、微软AD)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/470370

相关文章

浅析Spring Security认证过程

类图 为了方便理解Spring Security认证流程,特意画了如下的类图,包含相关的核心认证类 概述 核心验证器 AuthenticationManager 该对象提供了认证方法的入口,接收一个Authentiaton对象作为参数; public interface AuthenticationManager {Authentication authenticate(Authenti

hdu1043(八数码问题,广搜 + hash(实现状态压缩) )

利用康拓展开将一个排列映射成一个自然数,然后就变成了普通的广搜题。 #include<iostream>#include<algorithm>#include<string>#include<stack>#include<queue>#include<map>#include<stdio.h>#include<stdlib.h>#include<ctype.h>#inclu

综合安防管理平台LntonAIServer视频监控汇聚抖动检测算法优势

LntonAIServer视频质量诊断功能中的抖动检测是一个专门针对视频稳定性进行分析的功能。抖动通常是指视频帧之间的不必要运动,这种运动可能是由于摄像机的移动、传输中的错误或编解码问题导致的。抖动检测对于确保视频内容的平滑性和观看体验至关重要。 优势 1. 提高图像质量 - 清晰度提升:减少抖动,提高图像的清晰度和细节表现力,使得监控画面更加真实可信。 - 细节增强:在低光条件下,抖

【C++】_list常用方法解析及模拟实现

相信自己的力量,只要对自己始终保持信心,尽自己最大努力去完成任何事,就算事情最终结果是失败了,努力了也不留遗憾。💓💓💓 目录   ✨说在前面 🍋知识点一:什么是list? •🌰1.list的定义 •🌰2.list的基本特性 •🌰3.常用接口介绍 🍋知识点二:list常用接口 •🌰1.默认成员函数 🔥构造函数(⭐) 🔥析构函数 •🌰2.list对象

【Prometheus】PromQL向量匹配实现不同标签的向量数据进行运算

✨✨ 欢迎大家来到景天科技苑✨✨ 🎈🎈 养成好习惯,先赞后看哦~🎈🎈 🏆 作者简介:景天科技苑 🏆《头衔》:大厂架构师,华为云开发者社区专家博主,阿里云开发者社区专家博主,CSDN全栈领域优质创作者,掘金优秀博主,51CTO博客专家等。 🏆《博客》:Python全栈,前后端开发,小程序开发,人工智能,js逆向,App逆向,网络系统安全,数据分析,Django,fastapi

让树莓派智能语音助手实现定时提醒功能

最初的时候是想直接在rasa 的chatbot上实现,因为rasa本身是带有remindschedule模块的。不过经过一番折腾后,忽然发现,chatbot上实现的定时,语音助手不一定会有响应。因为,我目前语音助手的代码设置了长时间无应答会结束对话,这样一来,chatbot定时提醒的触发就不会被语音助手获悉。那怎么让语音助手也具有定时提醒功能呢? 我最后选择的方法是用threading.Time

Android实现任意版本设置默认的锁屏壁纸和桌面壁纸(两张壁纸可不一致)

客户有些需求需要设置默认壁纸和锁屏壁纸  在默认情况下 这两个壁纸是相同的  如果需要默认的锁屏壁纸和桌面壁纸不一样 需要额外修改 Android13实现 替换默认桌面壁纸: 将图片文件替换frameworks/base/core/res/res/drawable-nodpi/default_wallpaper.*  (注意不能是bmp格式) 替换默认锁屏壁纸: 将图片资源放入vendo

C#实战|大乐透选号器[6]:实现实时显示已选择的红蓝球数量

哈喽,你好啊,我是雷工。 关于大乐透选号器在前面已经记录了5篇笔记,这是第6篇; 接下来实现实时显示当前选中红球数量,蓝球数量; 以下为练习笔记。 01 效果演示 当选择和取消选择红球或蓝球时,在对应的位置显示实时已选择的红球、蓝球的数量; 02 标签名称 分别设置Label标签名称为:lblRedCount、lblBlueCount

Kubernetes PodSecurityPolicy:PSP能实现的5种主要安全策略

Kubernetes PodSecurityPolicy:PSP能实现的5种主要安全策略 1. 特权模式限制2. 宿主机资源隔离3. 用户和组管理4. 权限提升控制5. SELinux配置 💖The Begin💖点点关注,收藏不迷路💖 Kubernetes的PodSecurityPolicy(PSP)是一个关键的安全特性,它在Pod创建之前实施安全策略,确保P

客户案例:安全海外中继助力知名家电企业化解海外通邮困境

1、客户背景 广东格兰仕集团有限公司(以下简称“格兰仕”),成立于1978年,是中国家电行业的领军企业之一。作为全球最大的微波炉生产基地,格兰仕拥有多项国际领先的家电制造技术,连续多年位列中国家电出口前列。格兰仕不仅注重业务的全球拓展,更重视业务流程的高效与顺畅,以确保在国际舞台上的竞争力。 2、需求痛点 随着格兰仕全球化战略的深入实施,其海外业务快速增长,电子邮件成为了关键的沟通工具。