全面的身份管理解决方案

IDM 平台是实施身份管理的最佳实践之一。它将身份和权限管理扩展到各种类型的用户和应用系统,包括内部应用程序、移动应用程序和 SaaS 工具,同时不影响安全性。它可以弥合信息孤岛,创建基于身份的安全治理系统。这种方法统一了对各种用户行为(员工、教师、学生、家长、承包商、合作伙伴等)的风险控制和合规性审计,便于自动创建和撤销所有用户身份,从而大大提高了效率。自动化身份信息流程管理可提高流程效率,实现账户权限控制自动化,防止因人为失误造成安全漏洞。

身份信息管理的挑战

  • 非标准化

  • 非自动化

  • 易受攻击

  • 不可追溯

IDM平台解决方案

支持各种身份数据来源

IDM 平台支持各种身份源。管理员只需配置身份属性的连接信息和映射关系,即可实时调取上游身份数据,形成从身份源到权威数据源的数据链接。IDM 平台主要支持以下几种身份源:

  • 1

    目录服务数据源

  • 2

    HR 系统

  • 3

    OA 系统

  • 4

    其他系统(非标系统)

支持目标应用程序的身份管理

IDM 平台支持整合各种应用的身份信息,包括 AD、Azure、M365 Graph、WeCom、DingTalk、海康威视和其他常见应用。目标应用系统推送的特点包括

  • 无需代码或只需少量代码;可通过控制台进行配置。

  • 自定义字段映射,灵活控制数据同步。

  • 支持手动、计划和实时同步。

  • 与多个平台兼容;可快速集成以满足新的同步要求。

自动化身份信息生命周期管理

IDM 平台是实施身份管理的最佳实践之一。它将身份和权限管理扩展到各种类型的用户和应用系统,包括内部应用程序、移动应用程序和 SaaS 工具,同时不影响安全性。它可以弥合信息孤岛,创建基于身份的安全治理系统。这种方法统一了对各种用户行为(员工、教师、学生、家长、承包商、合作伙伴等)的风险控制和合规性审计,便于自动创建和撤销所有用户身份,从而大大提高了效率。自动化身份信息流程管理可提高流程效率,实现账户权限控制自动化,防止因人为失误造成安全漏洞。

数据转换和标准化

IDM 提供数据转换和映射,通过连接上游和下游数据源实现数据标准化。主要功能包括

1) IDM 身份源标准化

对转换后的数据源进行标准化,创建一个 IT 系统的权威数据源,以满足业务系统的后续需求。作为中介平台,IDM 可以满足上下游系统之间的身份信息传递和转换需求,确保身份信息的标准化和使用的便捷性。

2) 应用系统数据定制

应用系统可根据自身需要映射身份属性。第三方应用程序也可向 IDM 或人力资源系统返回数据。各种映射可限制流程之间的数据流。

Leave A Comment