
访问控制概述
身份认证与访问控制
防止非法用户进入系统与防止合法用户对系统资源的非法使用

可以实现

统一身份,单点登录
打通企业内部各应用系统、业务系统之间的登录壁垒,由统一门户来进行登录验证,实现统一身份,单点登录。

访问控制,权限管理
可以基于企业内部组织架构、项目组、使用角色、用户岗位等多个维度来对应用资源进行访问控制的权限策略管理。

身份留痕,行为分析
不仅会记录常规的访问记录,如用户登录、IP地址、访问时间等,还会对日常轨迹、访问时段、异地登录的行为进行分析,并进行智能告警。

多重认证,安全防护
采用生物识别技术(指纹、掌纹、脸部、虹膜等)、双因素认证、多因子认证来对身份认证进行多种安全认证防护。
带来价值

系统登录便捷化
把企业内部的系统认证进行统一归集,采用单点登录的方式,提升使用者体验效果,减少重复操作。

身份管理安全化
通过双因素认证、多因子认证方式加强身份认证安全,有效降低账号安全风险,满足国家对网络信息安全中身份安全的合规要求

权限管控统一化
由统一的管理中心来根据实际业务需求合理分配权限,降低因权限过大、权限混乱带来的安全风险。

身份审计集中化
集中记录用户对应用系统的访问操作,方便管理员后续对其进行身份审计,大大简化了原有的审计工作。
