竹云解决方案
-
背景
随着交通行业业务以及信息化技术的不断发展,应用系统越来越多,平台能力逐渐丰富,各应用系统之间、应用系统与基础平台之间的交互变得更加频繁。因此,迫切需要一套集成平台通过消息、服务、数据等多种集成方式实现内外部系统的高效互联互通。
-
价值
随着移动办公和云的兴起,物理边界已经消失,分布在各地的雇员、供应商、承包商、合作伙伴和客户通过多样化设备访问企业内部或者云端应用。企业需要建立以“身份”为边界的新型安全策略。“身份”是一切的基础,“身份安全管理”是数字化转型中的基石。
-
方案
竹云IAM平台实现了用户统一身份One-ID;为数十个应用提供One-ID登录,打通信息孤岛;并实现单点登录SSO,简化登录过程;同时能根据岗位和角色为用户自动分配ID等,提供权限的智能管控。
-
案例
中国中铁、深圳地铁、深圳机场、深圳巴士、无锡地铁携手竹云,实现广泛连接和平台解耦,支撑上层应用快速构建,降低应用集成复杂度,快速支撑新的业务功能上线和扩展。
交通行业主要痛点
-
多维度账号并存
01/1.外部用户:供应商、制造承接单位等账号如何管理,提升用户体验;
2.互联网用户:移动端应用(网站、APP、微信公众号)如何归集统一入口,如何制定统一的账号命名规范、密码管理规范。
-
各系统独立自服务
02/1.各业务系统具备独立的自服务功能,需要提供统一的自服务:基本信息查看、密码自助修改、自助找回、角色自助申请变更、权限自助申请变更等;
2.通过统一自服务,方便用户使用的同时,节省管理员日常运维时间。
-
无强认证功能
03/1.各业务系统只有传统的静态密码认证登录方式,安全访问控制需要加强;
2.需要增加人脸、指纹、声纹、扫码、OTP等多因素认证功能。
-
账号管理非自动化
04/1.现有应用系统创建/更新/禁用账号等过程效率低下,当前采用半自动、手工方式;
2.内、外部用户需要根据不同场景分别定义账号管理流程;
3.需要建立外部单位注册审批流,设定系统权限审批节点。
-
用户身份管理分散
05/1.存在多套机构及各类用户类型,无法进行统一、闭环管理。
2.用户身份存储分散、无集中的用户库。
3.无统一的用户管理规范。
-
应用缺乏集中管控
06/1.汽车行业中生产、财务、研发、营销等应用类型众多,未集中管理,存在信息孤岛。
2.应用认证方式单一,大多为密码、二维码等认证方式,无多因子认证。
3.无应用集中管理规范。
-
用户身份安全需全力保障
07/1.用户权限未进行集中的、全生命周期管控。
2.无法对用户权限进行合规审计。
3.物联网等技术运用到汽车领域后,数据安全问题越发突出。
-
用户使用体验亟需提高
08/1.管理员用户需耗费大量精力进行人员、机构、应用的管理。
2.终端用户需多入口登录应用。
3.从汽车研发设计、物流供应、生产制造、销售服务等环节,无统一的用户管理流程。
-
缺乏对访问权限的安全管控
09/缺乏贯穿所有系统的权限全生命周期管理体系,如某航司发现超过940万乘客资料曾遭到未获授权浏览。
-
运维工作量巨大,效率低下
10/无论是内部人员还是外部客户,均存在大量人工开通账号、人工赋权、人工回收权限等工作。
IAM能有效解决痛点
针对地产行业面临的诸多信息安全隐患,通过竹云智能身份管理平台实现组织架构、全员的统一身份管理,设计全面、安全的统一认证实施方案,建立统一的权限管理模型,记录用户的访问行为,形成行为跟踪记录。
基于竹云IAM的综合性统一身份管理平台解决方案,包含了身份管理、认证管理、自助服务、权限管理、安全审计,提升了地铁行业内部用户、外包用户、经销商、承建商、互联网用户等不同维度用户的服务质量,提升用户体验,并且制定统一身份管理规范,统一应用对接规范,为业务发展打下坚实基础。
价值
-
运营管理
通过竹云IAM系统促进IT整合,优化IT资源,节省运维成本与开支,提升管理运营能力。
-
工作效率
通过竹云IAM系统集成IT信息资源,优化业务流程,审批工作自动化,大幅提高工作效率。
-
风险管理
通过固化竹云IAM系统相关IT流程,加强应用系统安全管理和信息保护,减少经营风险。
-
产能扩张
通过标准化的用户管理模版及竹云IAM系统实施方案加速对新业务的IT整合,快速复制管理能力。
已集成应用
竹云已集成交通行业众多应用系统,包括LMS、GIS、IOC、综合交通管理信息系统等,并实现数十个连接器,快捷实现应用对接。