宁盾统一身份中台助力某集团公司实现统一身份认证和管理(如泛微OA、微软AD)

本文主要是介绍宁盾统一身份中台助力某集团公司实现统一身份认证和管理(如泛微OA、微软AD),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

某集团公司是一家以钢铁为主业,涉足互联网金融、文化健康、智慧城市、现代物流等多领域的大型现代化企业集团。创业发展已有三十余年,拥有员工人数超万人,为了提升管理效率,同时实现国产化创新和数字化转型,公司采用了泛微OA和微软AD作为两套账号管理系统。泛微OA用于员工的办公应用,而微软AD用于维护公司的身份源和对接其他应用和设备。


客户面临的问题

员工使用体验差

员工也面临一个常见但令人困扰的问题:他们需要在不同的系统中使用不同的用户名和密码登录,给工作效率和用户体验带来了负面影响。例如,当员工打开公司的邮件系统,需要输入与邮件系统相关的用户名和密码。然后,他们可能需要访问VPN、虚拟桌面等基础设施,每次都需要重复输入不同的用户名和密码。


多账号运维困难

同时,由于泛微OA和微软AD是两套独立的账号系统,管理员需要分别在两个系统中进行账号的创建、修改和删除,增加了账号维护的复杂性和工作量,容易出现数据不一致或冗余的情况。例如,当一个员工加入或离开公司时,需要在泛微OA和微软AD中分别进行账号的创建或停用,而且各自的权限设置也需要单独管理。


无法标准化策略

某集团公司需要实现多套身份策略的标准化管理,但是微软AD无法实现自助改密和转认证,这给员工的工作效率和用户体验带来了困扰。在传统的设置中,当员工忘记了他们的密码或密码到期时,他们必须联系管理员进行密码重置或更改,不仅消耗了员工和运维团队的时间,还可能影响员工的工作进展。此外,AD在默认配置下,无法将认证凭据转发给非LDAP协议的应用和设备。这意味着用户需要在每个应用或设备中单独进行身份认证,降低了工作效率和用户满意度。


为解决上述问题,某集团公司决定引入一套一体化的产品来实现各类场景的统一认证需求,提高用户体验、简化权限管理、增强安全性,并为业务扩展和集成提供更加灵活和可持续的解决方案。在这方面,宁盾是理想选择。


宁盾解决方案

宁盾作为一个中立第三方的身份基础设施提供商,可以代替传统国外身份管理产品(微软AD、IBM、ApacheDS、OpenLDAP)成为企业的主身份源,为应用、基础设施和终端提供统一身份认证。同时,宁盾还可以作为企业既有身份源(AD、OA、HR、自建等)对接下游应用的"桥梁",降低对接成本和运维压力。

d6e82e9c8c329723816c8b4055f9d7d3.jpeg

宁盾身份安全产品组成


在某集团公司案例中,使用宁盾身份目录替换微软AD,并通过LDAP协议承接了AD所对接的设备和应用。同时,通过Radius协议对接相关网络设备和VPN。宁盾还将泛微OA作为认证平台,并通过LDAP协议同步OA账号数据,并通过转认证的方式实现统一认证。未来,宁盾SSO平台还会陆续对接OA无法支持的其他应用和协议,帮助客户完善更多业务场景。


除此之外,提供自助改密平台给到用户,在密码到期前进行提醒,即便是员工出差在外,也不影响密码修改。

ee2091dee6eb9c07738b1293935c52d3.jpeg


作为国内第三方中立的企业级身份基础设施提供商,宁盾以助力打造企业身份中国标准为使命,致力于构建健壮的身份基础设施,为企业客户和合作伙伴提供标准化的产品,实现全方位的身份安全保障。从2009年成立至今,宁盾身份安全技术持续精益创新,产品体系趋近完善,已拥有MFA多因子认证、统一身份认证(网络认证、AAA认证、SSO单点登录、访客管理)、终端准入、国产身份域管 4 大产品线,覆盖企业办公中的终端、基础设施、应用、运维等场景的身份认证与安全管理。


在某集团案例中,宁盾与泛微的生态合作为客户实现简化账号维护、提高工作效率、加强数据安全,并为未来的业务发展提供灵活性和可持续性的能力。除了与泛微的生态合作外,宁盾还与其他厂商进行广泛的生态合作,以提供更全面的解决方案。

这篇关于宁盾统一身份中台助力某集团公司实现统一身份认证和管理(如泛微OA、微软AD)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/470370

相关文章

Spring定时任务之fixedRateString的实现示例

《Spring定时任务之fixedRateString的实现示例》本文主要介绍了Spring定时任务之fixedRateString的实现示例,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有... 目录从毫秒到 Duration:为何要改变?核心:Java.time.Duration.parse

Python进行word模板内容替换的实现示例

《Python进行word模板内容替换的实现示例》本文介绍了使用Python自动化处理Word模板文档的常用方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友... 目录技术背景与需求场景核心工具库介绍1.获取你的word模板内容2.正常文本内容的替换3.表格内容的

Java中实现对象的拷贝案例讲解

《Java中实现对象的拷贝案例讲解》Java对象拷贝分为浅拷贝(复制值及引用地址)和深拷贝(递归复制所有引用对象),常用方法包括Object.clone()、序列化及JSON转换,需处理循环引用问题,... 目录对象的拷贝简介浅拷贝和深拷贝浅拷贝深拷贝深拷贝和循环引用总结对象的拷贝简介对象的拷贝,把一个

linux部署NFS和autofs自动挂载实现过程

《linux部署NFS和autofs自动挂载实现过程》文章介绍了NFS(网络文件系统)和Autofs的原理与配置,NFS通过RPC实现跨系统文件共享,需配置/etc/exports和nfs.conf,... 目录(一)NFS1. 什么是NFS2.NFS守护进程3.RPC服务4. 原理5. 部署5.1安装NF

Python实现自动化删除Word文档超链接的实用技巧

《Python实现自动化删除Word文档超链接的实用技巧》在日常工作中,我们经常需要处理各种Word文档,本文将深入探讨如何利用Python,特别是借助一个功能强大的库,高效移除Word文档中的超链接... 目录为什么需要移除Word文档超链接准备工作:环境搭建与库安装核心实现:使用python移除超链接的

python库pydantic数据验证和设置管理库的用途

《python库pydantic数据验证和设置管理库的用途》pydantic是一个用于数据验证和设置管理的Python库,它主要利用Python类型注解来定义数据模型的结构和验证规则,本文给大家介绍p... 目录主要特点和用途:Field数值验证参数总结pydantic 是一个让你能够 confidentl

Python Excel 通用筛选函数的实现

《PythonExcel通用筛选函数的实现》本文主要介绍了PythonExcel通用筛选函数的实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着... 目录案例目的示例数据假定数据来源是字典优化:通用CSV数据处理函数使用说明使用示例注意事项案例目的第一

C#使用SendMessage实现进程间通信的示例代码

《C#使用SendMessage实现进程间通信的示例代码》在软件开发中,进程间通信(IPC)是关键技术之一,C#通过调用WindowsAPI的SendMessage函数实现这一功能,本文将通过实例介绍... 目录第一章:SendMessage的底层原理揭秘第二章:构建跨进程通信桥梁2.1 定义通信协议2.2

JAVA实现亿级千万级数据顺序导出的示例代码

《JAVA实现亿级千万级数据顺序导出的示例代码》本文主要介绍了JAVA实现亿级千万级数据顺序导出的示例代码,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面... 前提:主要考虑控制内存占用空间,避免出现同时导出,导致主程序OOM问题。实现思路:A.启用线程池

Python实现中文大写金额转阿拉伯数字

《Python实现中文大写金额转阿拉伯数字》在财务票据中,中文大写金额被广泛使用以防止篡改,但在数据处理时,我们需要将其转换为阿拉伯数字形式,下面我们就来看看如何使用Python实现这一转换吧... 目录一、核心思路拆解二、中文数字解析实现三、大单位分割策略四、元角分综合处理五、测试验证六、全部代码在财务票