概述

通过建设统一的用户身份管理系统对各种IT资源(包括应用和系统资源)进行集中管理,为各种IT资源提供帐号、认证、授权和日志审计的统一管理,在整个企业信息化应用范围内实现“一次登录,全网畅通”,提升企业账号使用的安全性和可管理能力,解决目前账号管理混乱的问题。
  • 主要功能
  • 产品优势
  • 实现效果

账号管理

集中维护用户主账号(即用户唯一身份),收集并维护应用、主机、网络设备等信息资产的从账号,并且将账号信息加密保存在LDAP之中

认证管理

管理IT系统中全部的认证登录过程,包括主帐号的登录认证和从帐号的登录认证,并通过应用门户,为接入的应用系统提供单点登录认证服务

授权管理

实现企业IT资源(系统和应用)的统一管理和主从账号映射授权,即主帐号和资源间授权关系

审计管理

记录用户和管理员在UMS上的各种操作日志,同时预置常见的审计功能报告,包括:身份验证统计、授权统计、失败的授权等

系统管理

实现分权分域的用户账号管理能力

外部接口

提供与第三方应用的外部接口,包括账号同步、单点登录、APP接口、数据开发接口等

高适配能力

适应企业各种需求的组织机构管理,如行政架构、财务架构、业务架构,可适应不同性质、不同组织方式的业务流程,满足组织发展和变化的需求

一站式登录

实现用户一次登录,全网畅通,支持各种主流协议如票据、SAML2等,支持单点登录/登出

有效的信息共享

严格遵循主流的技术标准和规范,内置了丰富的应用适配器以支持各种主流应用,同时为第三方软件及二次开发提供服务接口,易于与第三方软件(原有系统、未来将建设的其他系统)进行集成和整合

先进的体系架构

支持分布式架构部署,为企业多个中心的应用提供统一的账号管理、多中心数据同步、认证、单点登录服务

管理便捷

采用一站式集中管理,支持各种预设策略自动完成账号开通、权限分配、应用同步等一系列操作,提高管理运维水平

安全保障

数据存储、传输均采用加密格式,保障账号、认证、单点登录的安全性
01
身份唯一性保证
实现企业IT信息化“一个用户、一个ID、一个密码”的安全管理需求
02
统一管理规范
制定统一的用户身份认证管理规范,对新应用系统的相关功能给出指导建议
03
账号全生命周期管理流程
对所有IT资产的帐号提供统一、一致和完整的帐号全生命周期管理保障
04
统一的管理维护
整合独立的用户数据库和管理员进行统一管理,提高业务系统的管理维护水平
05
一站式应用登录管理
“一站式”管理结合应用SSO,提高管理效率,改善用户感知