企业统一身份管理 IDM+SSO
构建企业统一数字身份管理和单点登录平台

多账号并存

不同的供应商
开发的应用,都自带各自的账号管理

多个密码

不同账号,要么设置相同密码
不再修改;要么设置简单密码容易被攻击

统计分析

无法从全省的角度统计账号;也无法
对登录、密码修改等关键操作进行审计

不规范

各系统的账号命名
不统一,不规范;查找和识别用户困难

维护困难

人员新增或离退时,需要同时在多
个系统操作;因为操作不及时,导致了很多孤立账号

多账号并存

不同的供应商
开发的应用,都自带各自的账号管理

不规范

各系统的账号命名
不统一,不规范;查找和识别用户困难

多个密码

不同账号,要么设置相同密码
不再修改;要么设置简单密码容易被攻击

维护困难

人员新增或离退时,需要同时在多个
系统操作;因为操作不及时,导致了很多孤立账号

统计分析

无法从全省的角度统计账号;也无法
对登录、密码修改等关键操作进行审计

企业在账号、认证和密码管理上的挑战
企业在账号、
认证和密码管理上的挑战

账号管理

账号的快速开通和停用

企业人员来来走走,如何在员工入职和离职时,及时地开通和禁用/删除账号

账号的快速开通和停用

如何构建企业统一的组织架构和人员账号信息库。当组织架构变化和人员调用时,各个应用都能获取统一的组织和账号信息

身份认证

单点登录

如何实现应用的单点登录,并且支持 Windows10 集成登录,以及表单登录等多种方式

MFA

除了密码之外,提供用户通过短信、微信等方式进行多因子验证

微信/钉钉集成

统一认证平台,不仅要支持企业内部应用,还能支持企业微信钉钉等主流的协作平台

密码管理

密码重置

不能提供员工自助密码重置管道,让员工可以安全便捷地进行密码重置的自助服务,无需管理员参与

锁定通知

无法获知哪些用户的账号被锁定,不能进行主动跟踪

密码到期提醒

密码到期前提醒,避免影响工作

启睿云盾解决方案目标
让企业账号管理、单点登录和密码保护变得更加安全便捷

IDM

统一账号管理
统一组织和人员信息

SSO

统一认证
多因子验证

Password

AD 密码自助修改
锁定和到期提醒

启睿云盾解决方案能力

启睿云盾 IDM+SSO

账号开通
和停用

账号管理

组织和用户
信息 API

账号接口

统一认证

SSO & MFA

密码管理

密码自助修改和
锁定及到期通知

统计报告

统计分析

启睿云盾解决方案功能组件

统一认证门户
统一认证 API /AD 活动目录

IDM & SSO 平台

IDM 账号管理
账号开通服务
组织和用户信息 API
用户管理门户
SSO
统一认证
MFA
联盟认证
密码管理
自助密码修改
密码锁定提醒
密码到期提醒
审计报表
审计报表
用户统计
安全预警

密码认证

短信验证

二维码认证

OpenID Connect

活动目录认证

数字证书

方案优势

账号自动化

账号自动同步、自动新增、更细、启用、禁用和删除账号信息

用户主数据

建立组织信息、用户账号的主数据,通过 API 供 AD 和其他应用系统调用和访问

单点登录 SSO

企业个性化的统一认证 SSO 门户平台,实现一个用户,
一个密码,一次登录即可访问企业资源。集成 MFA,通过短信方式,加强认证安全

密码管理

减少管理员的密码维护工作。实现员工自助密码重置,密码锁定提醒,密码过期提醒

审计报表

详细的统计分析和审计,对组织、用户信息进行统计,同时针对登录、密码修改等行为进行监测和预警

方案优势

账号自动化

账号自动同步、自动新增、更细、启用、禁用和删除账号信息

用户主数据

建立组织信息、用户账号的主数据,通过 API 供 AD 和其他应用系统调用和访问

单点登录 SSO

企业个性化的统一认证 SSO 门户平台,实现一个用户,
一个密码,一次登录即可访问企业资源。集成 MFA,通过短信方式,加强认证安全

密码管理

减少管理员的密码维护工作。实现员工自助密码重置,密码锁定提醒,密码过期提醒

审计报表

详细的统计分析和审计,对组织、用户信息进行统计,同时针对登录、密码修改等行为进行监测和预警