企业级IAM
Enterprise-level IAM
为什么需要企业级IAM?
业务层面
企业中各机构、各业务条线的不同身份管理员通过IAM平台对其管辖范围下的全部用户进行统一管理,管理从入职到离职整个身份生命周期中所需开通/关闭的信息系统账号与权限。
数据层面
IAM系统作为权威的身份数据的提供者为其他信息系统提供准确的身份数据。此外,IAM平台将为每个用户建立起一张完整的身份视图(某个账号对应到谁,某台终端是谁在使用,某个IP地址哪些人使用过...),用户身份视图对于应用系统间的集成以及信息安全系统定位威胁来说至关重要,否则根本搞不清楚“谁是谁”。
安全层面
IAM提供了符合内控要求的流程化身份管理;为所有用户提供了统一的身份认证入口,使信息安全管理者能够落实统一的认证安全策略与访问控制策略;为审计人员提供了所有身份管理操作及用户认证、访问系统操作的统一审计日志;可满足等级保护、内控以及网络安全法等法律法规对用户身份管理与实名制的合规性要求。
IDLINK产品平台架构
IDLINK产品核心竞争力
统一身份图谱
动态定义身份主体、访问客体、业务
环境上下文等数据模型
为ABAC访问控制提供数据基础
全面采用ABAC
以业务为中心的访问控制
动态定义权限管理模型
动态、细粒度的访问控制
高度灵活的开发平台
覆盖从简单到复杂的应用场景
快速配置新数据模型、业务功能
大幅降低实施、定制化开发成本
用户身份生命周期管理
以用户身份生命周期变化,驱动各类事件及时更新用户状态及权限,智能化调整访问控制策略
用户统一身份认证
支持多种认证方式,让合适的人在恰当的时间采用正确的方式和唯一的身份从统一的入口访问已授权的信息资产
特权账号治理解决方案
引入规范化流程管理机制,使特权账号在适合的时间内供操作员使用,并确保可追溯,有效避免内部欺诈事件发生
我们的优势
自主研发配置开发平台,满足客户不断变化的需求
IAM是企业信息化和信息安全的基础设施,随着企业信息化业务的快速发展,IAM也要不断适应业务变化需求
客户收益
ID.LINK产品将持续适配各种国产化环境,助力企业全面符合国家“信创”要求。
ID.LINK产品在维保期内提供原厂售后和产品补丁升级服务,后期维保费用较低。
ID.LINK产品拥有完全的自主知识产权,不对客户设置技术壁垒,同时提供强大的中台服务定制能力,可根据客户需求快速扩展并上线新的功能模块。