在數(shù)字化轉型時代,企業(yè)規(guī)模逐漸擴張,人與人、人與物、物與物之間都存在著復雜的聯(lián)接關系,要如何實現(xiàn)合理的聯(lián)接、安全的隔離、高效的人員與應用管理呢?

身份是指個體在群體中識別差異的標志和象征,如名稱、等級、權限等。將身份賦予人、物后,人、物將按照已有的身份規(guī)則行使權限和義務。
身份是一切聯(lián)接的紐帶,是人員數(shù)據(jù)和權限治理的基礎。只有以身份為中心才能確保人與人、人與物、物與物之間的合理聯(lián)接、安全隔離、高效管理。
華為云 應用身份管理 服務 OneAccess 是貫穿企業(yè)全業(yè)務流程的身份安全管理服務,幫您解決如何將不同維度的身份納入統(tǒng)一的安全管控體系。OneAccess通過統(tǒng)一身份管理、應用單點登錄、智能訪問控制功能,合理管控什么人、在什么時間、有什么權限、進入哪些系統(tǒng)、訪問哪些數(shù)據(jù),同時確保對異常行為進行實時預警和有效防范,真正做到事前預警、事中控制、事后追溯。

OneAccess真有這么強勢?下面讓我們跟隨新員工小云前往OneAccess智慧園區(qū),一探究竟。
小云入職
統(tǒng)一身份管理——統(tǒng)一納管應用和用戶身份信息,保證人與物的高效聯(lián)接
管理員在OneAccess系統(tǒng)添加智慧園區(qū)的所有應用和設備,并設置應用身份信息,如應用LOGO、應用名稱、認證方式等,為智慧園區(qū)中不同的角色和崗位配置相應的應用權限。
小云進入智慧園區(qū),出示有效身份證件,園區(qū)的HR在OneAccess系統(tǒng)錄入其個人身份信息,包括個人信息和驗證信息。
錄入小云的身份信息后,所有身份信息將自動同步到OneAccess系統(tǒng),系統(tǒng)根據(jù)小云的崗位,自動分配應用和設備的使用權限,實現(xiàn)權限的一鍵發(fā)放,高效管理員工身份信息。

小云開始辦公
應用單點登錄——統(tǒng)一應用登錄入口,用戶一鍵訪問授權應用
小云抵達工位,打開辦公電腦,驗證身份后開始辦公。小云通過OneAccess提供的Portal,集中訪問已授權的應用系統(tǒng),在訪問系統(tǒng)時,系統(tǒng)自動識別身份信息,小云無需二次輸入用戶名和密碼,大幅提升辦公效率和體驗。
智能訪問控制——多維度分析用戶訪問風險,通過多重身份驗證確保系統(tǒng)安全
小云通過Portal進入HR系統(tǒng)查詢工資信息,此時OneAccess彈窗提示“該系統(tǒng)為重要系統(tǒng),請進行二次認證”。小云可以通過動態(tài)驗證碼、掃描 二維碼 、手機短信、密碼等方式進行二次身份驗證,驗證成功后進入HR系統(tǒng)。
Warning!該系統(tǒng)有異地訪問行為,IP地址顯示在國外?系統(tǒng)要求訪問者進行再次認證,小云使用手機掃描二維碼通過認證,實現(xiàn)根據(jù)設備、地點、時間等環(huán)境風險,動態(tài)調(diào)用認證功能。
流程合規(guī)審計——記錄用戶訪問日志,自動生成數(shù)據(jù)報表,實現(xiàn)用戶行為的合規(guī)審計
小云的部門主管定期查看內(nèi)部系統(tǒng)用戶的訪問和操作信息,OneAccess首頁的可視化圖表顯示系統(tǒng)中跟用戶行為相關的數(shù)據(jù),如日活躍用戶數(shù)、應用訪問排行Top10、認證熱點圖等,實現(xiàn)對員工行為的合規(guī)審計,為事后責任追溯提供依據(jù)。
小云離職
統(tǒng)一身份管理——一鍵注銷用戶身份信息,自動解除“人-物”聯(lián)接
小云因個人原因要離開園區(qū),離職當天HR在OneAccess平臺一鍵注銷小云的身份信息,注銷后,小云將無法使用智慧園區(qū)的所有應用和設備,減少遺漏操作帶來的潛在安全風險。

OneAccess的未來
隨著5G的普及,用戶交互觸點急劇增多,每一個觸點均需保證身份安全可控、實時根據(jù)現(xiàn)狀變更,萬物均可利用身份的力量,交通、教育、醫(yī)療、就業(yè)、住房甚至災難預警系統(tǒng)都和身份息息相關。
OneAccess將組織中不同機構、人員、應用、數(shù)據(jù)等資源,納入統(tǒng)一的智能身份生態(tài)系統(tǒng),集中治理企業(yè)內(nèi)部復雜的機構、人員、應用和數(shù)據(jù),有效增強企業(yè)信息安全、提升用戶體驗、提升企業(yè)管理效率。
