0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

客戶(hù)案例丨寰球工程:以身份安全為基石 引領(lǐng)工程建設(shè)行業(yè)數(shù)字化轉(zhuǎn)型

芯盾時(shí)代 ? 來(lái)源:未知 ? 2023-09-20 16:10 ? 次閱讀
隨著我國(guó)數(shù)字化轉(zhuǎn)型持續(xù)深化,能源、工程、制造等傳統(tǒng)行業(yè)將數(shù)字技術(shù)與業(yè)務(wù)深度融合,業(yè)務(wù)數(shù)字化水平不斷提升。在此過(guò)程中,傳統(tǒng)企業(yè)因其多層級(jí)、多分支、多人員的特點(diǎn),面臨著更為復(fù)雜的身份安全挑戰(zhàn)。既要統(tǒng)一管理員工數(shù)字身份,又要保證分支企業(yè)自主權(quán);既要避免總部與分支重復(fù)建設(shè),又要滿(mǎn)足不同業(yè)務(wù)場(chǎng)景的差異化需求;既要讓員工更加便利,又要保證身份安全……面對(duì)這些兩難的選擇,寰球工程給出的答案是——我全都要!

關(guān)于寰球工程

中國(guó)寰球工程有限公司(以下簡(jiǎn)稱(chēng)“寰球工程”)成立于1953年,是中國(guó)石油天然氣集團(tuán)有限公司(以下簡(jiǎn)稱(chēng)“中石油”)下轄的,以技術(shù)為先導(dǎo),以設(shè)計(jì)為龍頭,集研發(fā)、全過(guò)程咨詢(xún)、技術(shù)許可、FEED、設(shè)計(jì)、采購(gòu)、施工管理、設(shè)備制造、開(kāi)車(chē)、運(yùn)行維護(hù)、投融資等EPC全流程、全價(jià)值鏈、“一站式”綜合服務(wù)于一體的國(guó)際工程公司。目前,寰球工程業(yè)務(wù)遍及全國(guó)各省份,在全球55個(gè)國(guó)家和地區(qū)開(kāi)展業(yè)務(wù),員工近2萬(wàn)人。作為國(guó)際領(lǐng)先的工程建設(shè)企業(yè),寰球工程積極推進(jìn)數(shù)字化轉(zhuǎn)型,按照中石油“六化”工作總體部署,提出建設(shè)“數(shù)字寰球”的重要戰(zhàn)略,不斷提升業(yè)務(wù)數(shù)字化水平,有力支撐了公司的持續(xù)發(fā)展。

項(xiàng)目背景

近年來(lái),寰球工程與下屬企業(yè)積極推進(jìn)數(shù)字化轉(zhuǎn)型,分別建設(shè)了多個(gè)業(yè)務(wù)應(yīng)用。為了給續(xù)數(shù)字化建設(shè)打好基礎(chǔ),寰球工程需要建立一個(gè)兼顧對(duì)上、對(duì)內(nèi)、對(duì)下需求的身份管理平臺(tái)。1.對(duì)上:對(duì)接中石油身份云,保證員工身份唯一性為了統(tǒng)一管理員工數(shù)字身份,中石油建設(shè)了專(zhuān)門(mén)的身份管理云應(yīng)用,作為企業(yè)內(nèi)部權(quán)威的身份源。寰球工程的身份管理平臺(tái)需要向上與云應(yīng)用對(duì)接,完成身份認(rèn)證,獲取身份信息,保證員工身份的唯一性、權(quán)威性。2.對(duì)內(nèi):業(yè)務(wù)應(yīng)用身份統(tǒng)一管理,支撐后續(xù)數(shù)字化建設(shè)寰球工程建設(shè)了多個(gè)業(yè)務(wù)應(yīng)用,員工需要用不同的賬號(hào)登錄不同的應(yīng)用。寰球工程希望將現(xiàn)有和后續(xù)將要上線(xiàn)的業(yè)務(wù)應(yīng)用接入身份管理平臺(tái),借助統(tǒng)一應(yīng)用門(mén)戶(hù)和單點(diǎn)登錄功能,讓員工“一次認(rèn)證、全網(wǎng)通行”。3.對(duì)下:統(tǒng)一下屬企業(yè)身份管理,單點(diǎn)登錄無(wú)感完成借助此次改造,寰球工程希望身份管理平臺(tái)能夠納管下屬企業(yè)的業(yè)務(wù)應(yīng)用。下屬企業(yè)無(wú)需重復(fù)建設(shè)身份管理平臺(tái),員工能夠通過(guò)平臺(tái)實(shí)現(xiàn)業(yè)務(wù)應(yīng)用的單點(diǎn)登錄,提升辦公效率。

方案設(shè)計(jì)

芯盾時(shí)代根據(jù)寰球工程的IT架構(gòu)和實(shí)際需求,基于自主研發(fā)的用戶(hù)身份與訪(fǎng)問(wèn)管理平臺(tái)(IAM)和豐富的身份安全項(xiàng)目經(jīng)驗(yàn),為其量身定制了身份認(rèn)證管理體系和管理規(guī)范,同時(shí)滿(mǎn)足對(duì)上、對(duì)內(nèi)、對(duì)下的身份安全需求。方案功能與設(shè)計(jì)如下:1.建設(shè)身份管理與訪(fǎng)問(wèn)控制平臺(tái):對(duì)接中石油的身份管理云應(yīng)用,將集團(tuán)公司的權(quán)威身份源作為員工的唯一身份標(biāo)識(shí),實(shí)現(xiàn)統(tǒng)一身份管理、統(tǒng)一審計(jì)管理,建立規(guī)范的身份管理體系。2.IAM對(duì)接業(yè)務(wù)應(yīng)用:寰球工程與下屬企業(yè)建設(shè)的業(yè)務(wù)應(yīng)用統(tǒng)一接入IAM平臺(tái),由IAM平臺(tái)統(tǒng)一管理各業(yè)務(wù)應(yīng)用的身份信息,基于身份信息實(shí)現(xiàn)精準(zhǔn)的權(quán)限管理和訪(fǎng)問(wèn)控制,實(shí)現(xiàn)統(tǒng)一認(rèn)證管理、統(tǒng)一權(quán)限管理。3.制定新建業(yè)務(wù)應(yīng)用認(rèn)證模塊接口規(guī)范:幫助寰球工程制定用戶(hù)賬號(hào)同步接口規(guī)范、應(yīng)用單點(diǎn)登錄對(duì)接規(guī)范,為新建業(yè)務(wù)應(yīng)用持續(xù)接入IAM打好基礎(chǔ)。

客戶(hù)價(jià)值

借助新建的身份管理與訪(fǎng)問(wèn)控制平臺(tái),寰球工程建設(shè)了標(biāo)準(zhǔn)化的身份管理體系,實(shí)現(xiàn)了統(tǒng)一身份管理、統(tǒng)一身份認(rèn)證、統(tǒng)一權(quán)限管理、統(tǒng)一審計(jì)管理的“四個(gè)統(tǒng)一”,為數(shù)字化轉(zhuǎn)型構(gòu)筑堅(jiān)實(shí)的身份安全基座。1.統(tǒng)一管理員工身份,夯實(shí)數(shù)字化轉(zhuǎn)型基礎(chǔ)完成中石油的身份管理云應(yīng)用的對(duì)接后,寰球工程同時(shí)滿(mǎn)足對(duì)上、對(duì)內(nèi)、對(duì)下的身份管理需求:對(duì)上保證員工身份信息與集團(tuán)公司的高度統(tǒng)一,并依托自建平臺(tái)實(shí)現(xiàn)了對(duì)組織架構(gòu)、員工權(quán)限的自主管理;對(duì)內(nèi)統(tǒng)一了各業(yè)務(wù)應(yīng)用中的身份信息,實(shí)現(xiàn)了基于身份的業(yè)務(wù)應(yīng)用標(biāo)準(zhǔn)化管理,提前為建設(shè)更多業(yè)務(wù)應(yīng)用打好了基礎(chǔ);對(duì)下為下屬企業(yè)提供了完備的身份認(rèn)證平臺(tái),既強(qiáng)化了對(duì)下級(jí)企業(yè)的管理,也避免了重復(fù)建設(shè)造成資源浪費(fèi)。2.全面實(shí)施多因素認(rèn)證,提升身份認(rèn)證安全性芯盾時(shí)代IAM基于移動(dòng)安全核心技術(shù),提供動(dòng)態(tài)口令、指紋識(shí)別、人臉識(shí)別、App掃碼等認(rèn)證方式,幫助寰球工程一站式實(shí)現(xiàn)了業(yè)務(wù)應(yīng)用的多因素認(rèn)證,全面提升身份認(rèn)證的安全性,避免身份泄露帶來(lái)的安全風(fēng)險(xiǎn)。3.一次認(rèn)證、全網(wǎng)通行,員工操作更便利身份管理與訪(fǎng)問(wèn)控制平臺(tái)能夠自動(dòng)識(shí)別員工身份,寰球工程和下屬企業(yè)的員工登錄完成后能夠自動(dòng)跳轉(zhuǎn)到對(duì)應(yīng)組織的應(yīng)用門(mén)戶(hù),并直接訪(fǎng)問(wèn)權(quán)限內(nèi)的業(yè)務(wù)應(yīng)用,一次認(rèn)證、全網(wǎng)通行,徹底告別多個(gè)賬號(hào)、反復(fù)登錄的繁瑣操作。4.權(quán)限、日志統(tǒng)一管理,運(yùn)維管理更規(guī)范借助跨業(yè)務(wù)應(yīng)用的統(tǒng)一管理后臺(tái),運(yùn)維人員能夠建立各種維度的組織架構(gòu),統(tǒng)一配置各個(gè)應(yīng)用的訪(fǎng)問(wèn)權(quán)限,按照應(yīng)用和數(shù)據(jù)重要等級(jí)設(shè)置訪(fǎng)問(wèn)控制策略。借助跨應(yīng)用的統(tǒng)一審計(jì)日志,運(yùn)維人員可以全面審計(jì)用戶(hù)的訪(fǎng)問(wèn)行為,提升了對(duì)風(fēng)險(xiǎn)行為的追溯能力,不但減少了運(yùn)維工作量,還提升了運(yùn)維工作的規(guī)范性。5.全面滿(mǎn)足合規(guī)要求芯盾時(shí)代IAM擁有完全自主知識(shí)產(chǎn)權(quán),滿(mǎn)足網(wǎng)絡(luò)安全等級(jí)保護(hù)和密碼應(yīng)用安全性評(píng)估要求,全面支持國(guó)產(chǎn)操作系統(tǒng)、***、國(guó)產(chǎn)數(shù)據(jù)庫(kù),支持集群、災(zāi)備架構(gòu),支持云、容器化部署,全面滿(mǎn)足工程行業(yè)的合規(guī)需求。

芯盾視點(diǎn)

用戶(hù)身份與訪(fǎng)問(wèn)管理平臺(tái)(IAM)是企業(yè)數(shù)字化轉(zhuǎn)型的基石,對(duì)安全廠(chǎng)商的綜合能力要求極高。廠(chǎng)商不但要有過(guò)硬的產(chǎn)品技術(shù)能力,還要深入了解客戶(hù)的組織架構(gòu)、業(yè)務(wù)流程、IT架構(gòu),才能讓IAM與客戶(hù)的業(yè)務(wù)有機(jī)融合,在規(guī)范企業(yè)身份管理、提升身份安全水平的同時(shí),為員工提供更為便利的操作體驗(yàn),讓IAM真正成為企業(yè)數(shù)字化轉(zhuǎn)型的基石,更好的保證企業(yè)的業(yè)務(wù)安全。

往期 · 推薦

客戶(hù)案例丨芯盾時(shí)代助力某水利監(jiān)管機(jī)構(gòu)建設(shè)多因素認(rèn)證體系 強(qiáng)化身份安全第一道防線(xiàn)

客戶(hù)案例丨華夏基金:以數(shù)字化身份建設(shè),支撐企業(yè)數(shù)字化轉(zhuǎn)型

客戶(hù)案例丨芯盾時(shí)代助力某大型央企信息化建設(shè),破解大型企業(yè)身份管理難題

客戶(hù)案例丨安信證券:券商數(shù)字化轉(zhuǎn)型 “身份安全”要先行


原文標(biāo)題:客戶(hù)案例丨寰球工程:以身份安全為基石 引領(lǐng)工程建設(shè)行業(yè)數(shù)字化轉(zhuǎn)型

文章出處:【微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯盾時(shí)代
    +關(guān)注

    關(guān)注

    0

    文章

    181

    瀏覽量

    1799

原文標(biāo)題:客戶(hù)案例丨寰球工程:以身份安全為基石 引領(lǐng)工程建設(shè)行業(yè)數(shù)字化轉(zhuǎn)型

文章出處:【微信號(hào):trusfort,微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    石油采集行業(yè)數(shù)字化應(yīng)用解決方案

    石油采集行業(yè) 數(shù)字化 應(yīng)用解決方案 石油采集行業(yè),作為全球能源供應(yīng)的基石,正經(jīng)歷著由傳統(tǒng)作業(yè)模式向數(shù)字化
    的頭像 發(fā)表于 08-20 14:50 ?156次閱讀
    石油采集<b class='flag-5'>行業(yè)</b><b class='flag-5'>數(shù)字化</b>應(yīng)用解決方案

    企業(yè)數(shù)字化轉(zhuǎn)型,人才是關(guān)鍵。華為政企咨詢(xún)?nèi)绾钨x能客戶(hù)高效培養(yǎng)數(shù)字化人才?

    華為政企咨詢(xún)?cè)谶x定的行業(yè)、選定的客戶(hù)和選定的價(jià)值場(chǎng)景,為客戶(hù)提供數(shù)字化咨詢(xún)服務(wù),支撐客戶(hù)數(shù)字化轉(zhuǎn)型
    的頭像 發(fā)表于 05-10 00:27 ?1040次閱讀
    企業(yè)<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>,人才是關(guān)鍵。華為政企咨詢(xún)?nèi)绾钨x能<b class='flag-5'>客戶(hù)</b>高效培養(yǎng)<b class='flag-5'>數(shù)字化</b>人才?

    金屬冶煉及壓延加工制造數(shù)字孿生可視平臺(tái),推進(jìn)行業(yè)數(shù)字化轉(zhuǎn)型

    金屬冶煉及壓延加工制造數(shù)字孿生可視平臺(tái),推進(jìn)行業(yè)數(shù)字化轉(zhuǎn)型。隨著科技的不斷進(jìn)步和工業(yè)的快速發(fā)展,金屬冶煉及壓延加工
    的頭像 發(fā)表于 04-26 12:08 ?277次閱讀

    企業(yè)數(shù)字化轉(zhuǎn)型,人才是關(guān)鍵。華為政企咨詢(xún)?nèi)绾钨x能客戶(hù)高效培養(yǎng)數(shù)字化人才?

    摘要: 時(shí)習(xí)知怎么成了華為 ICT 咨詢(xún)方案部的項(xiàng)目交付助手? 封面: 正文: 華為政企咨詢(xún)?cè)谶x定的行業(yè)、選定的客戶(hù)和選定的價(jià)值場(chǎng)景,為客戶(hù)提供數(shù)字化咨詢(xún)服務(wù),支撐
    的頭像 發(fā)表于 04-24 22:43 ?564次閱讀
    企業(yè)<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>,人才是關(guān)鍵。華為政企咨詢(xún)?nèi)绾钨x能<b class='flag-5'>客戶(hù)</b>高效培養(yǎng)<b class='flag-5'>數(shù)字化</b>人才?

    建材智能工廠(chǎng)數(shù)字孿生可視管控平臺(tái),推進(jìn)建材行業(yè)數(shù)字化轉(zhuǎn)型

    建材智能工廠(chǎng)數(shù)字孿生可視管控平臺(tái),推進(jìn)建材行業(yè)數(shù)字化轉(zhuǎn)型。隨著科技的不斷發(fā)展,數(shù)字化
    的頭像 發(fā)表于 02-04 15:19 ?358次閱讀

    數(shù)字化轉(zhuǎn)型守護(hù)者芯盾時(shí)代入選“2023央國(guó)企數(shù)字化產(chǎn)業(yè)賦能圖譜”多個(gè)領(lǐng)域

    產(chǎn)業(yè)中的創(chuàng)新力量,為國(guó)有企業(yè)數(shù)字化轉(zhuǎn)型工作提供參考指導(dǎo)。 芯盾時(shí)代 作為領(lǐng)先的零信任業(yè)務(wù)安全產(chǎn)品方案提供商,憑借豐富的央國(guó)企客戶(hù)項(xiàng)目經(jīng)驗(yàn)、領(lǐng)先的產(chǎn)品服務(wù)體系和持續(xù)提升的創(chuàng)新能力,成功入
    的頭像 發(fā)表于 12-27 10:10 ?681次閱讀
    <b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>守護(hù)者<b class='flag-5'>丨</b>芯盾時(shí)代入選“2023央國(guó)企<b class='flag-5'>數(shù)字化</b>產(chǎn)業(yè)賦能圖譜”多個(gè)領(lǐng)域

    數(shù)字化轉(zhuǎn)型是什么?有哪些應(yīng)用?

    數(shù)字化轉(zhuǎn)型是指企業(yè)或組織通過(guò)采用數(shù)字技術(shù)來(lái)改變其業(yè)務(wù)模式和運(yùn)營(yíng)方式,以適應(yīng)新興市場(chǎng)趨勢(shì)、提高效率、增強(qiáng)客戶(hù)體驗(yàn)和增加競(jìng)爭(zhēng)優(yōu)勢(shì)的過(guò)程。它不僅涉及技術(shù)的變革,還包括企業(yè)文化、組織結(jié)構(gòu)和業(yè)務(wù)
    的頭像 發(fā)表于 12-22 11:44 ?1610次閱讀

    華為云數(shù)字化制品倉(cāng),引領(lǐng)企業(yè)智能轉(zhuǎn)型之路

    ,新興軟件長(zhǎng)板優(yōu)勢(shì)持續(xù)鞏固,產(chǎn)業(yè)基礎(chǔ)能力有效提升,重點(diǎn)領(lǐng)域產(chǎn)業(yè)規(guī)模應(yīng)用全面推進(jìn)。這為企業(yè)數(shù)字化轉(zhuǎn)型提供了廣闊的舞臺(tái)。 華為云 CodeArts?Artifact:
    的頭像 發(fā)表于 12-10 21:03 ?1084次閱讀
    華為云<b class='flag-5'>數(shù)字化</b>制品倉(cāng),<b class='flag-5'>引領(lǐng)</b>企業(yè)智能<b class='flag-5'>化</b><b class='flag-5'>轉(zhuǎn)型</b>之路

    持續(xù)科技賦能,引領(lǐng)電子產(chǎn)業(yè)鏈新范式!華秋喜獲“2023深圳行業(yè)領(lǐng)袖企業(yè)100強(qiáng)”稱(chēng)號(hào)

    非標(biāo)準(zhǔn)的碎片式長(zhǎng)尾訂單實(shí)現(xiàn)了標(biāo)準(zhǔn)的制程,也因此實(shí)現(xiàn)了最終產(chǎn)品的降本增效,幫助客戶(hù)縮短了產(chǎn)品研發(fā)周期,降低了生產(chǎn)成本,提高了產(chǎn)品品質(zhì)。同時(shí),華秋的數(shù)智技術(shù)也推動(dòng)了整個(gè)
    發(fā)表于 12-08 09:55

    數(shù)字化轉(zhuǎn)型如何落地?

    數(shù)字化轉(zhuǎn)型是現(xiàn)代企業(yè)發(fā)展的關(guān)鍵環(huán)節(jié),它不僅僅是技術(shù)的升級(jí),更是企業(yè)文化、運(yùn)營(yíng)模式和市場(chǎng)戰(zhàn)略的全面革新。一個(gè)成功的數(shù)字化轉(zhuǎn)型能夠?yàn)槠髽I(yè)帶來(lái)更高效率、更好的
    的頭像 發(fā)表于 12-06 10:33 ?549次閱讀

    華秋榮獲2023中國(guó)產(chǎn)業(yè)數(shù)字化百?gòu)?qiáng)榜企業(yè)

    持不懈努力的認(rèn)可。 這也是自2021年以來(lái),華秋連續(xù)3年獲得此殊榮。 華秋始終堅(jiān)持以幫助客戶(hù)增效將本為使命,以信息技術(shù)驅(qū)動(dòng)業(yè)務(wù)創(chuàng)新,以數(shù)字化技術(shù)賦能智能制造,致力于推動(dòng)電子行業(yè)
    發(fā)表于 12-04 10:01

    喜訊!華秋榮獲2023中國(guó)產(chǎn)業(yè)數(shù)字化百?gòu)?qiáng)榜企業(yè)

    持不懈努力的認(rèn)可。 這也是自2021年以來(lái),華秋連續(xù)3年獲得此殊榮。 華秋始終堅(jiān)持以幫助客戶(hù)增效將本為使命,以信息技術(shù)驅(qū)動(dòng)業(yè)務(wù)創(chuàng)新,以數(shù)字化技術(shù)賦能智能制造,致力于推動(dòng)電子行業(yè)
    發(fā)表于 12-04 09:58

    企業(yè)數(shù)字化轉(zhuǎn)型的好處?

    企業(yè)數(shù)字化轉(zhuǎn)型是當(dāng)今商業(yè)世界中一個(gè)至關(guān)重要的議題。數(shù)字化轉(zhuǎn)型不僅僅意味著采用新技術(shù),而是涉及到企業(yè)在文化、運(yùn)營(yíng)和客戶(hù)體驗(yàn)方面的根本變革。那么
    的頭像 發(fā)表于 11-17 16:46 ?1422次閱讀

    客戶(hù)案例東海證券:構(gòu)建統(tǒng)一身份認(rèn)證平臺(tái) 護(hù)航企業(yè)數(shù)字化轉(zhuǎn)型

    證券行業(yè)數(shù)字化轉(zhuǎn)型的先行者,其網(wǎng)絡(luò)安全建設(shè)受到監(jiān)管機(jī)構(gòu)的高度重視。今年以來(lái),《證券期貨業(yè)網(wǎng)絡(luò)和信息安全
    的頭像 發(fā)表于 11-15 15:55 ?825次閱讀
    <b class='flag-5'>客戶(hù)</b>案例<b class='flag-5'>丨</b>東海證券:構(gòu)建統(tǒng)一<b class='flag-5'>身份</b>認(rèn)證平臺(tái) 護(hù)航企業(yè)<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>

    金融行業(yè)如何數(shù)字化轉(zhuǎn)型

    金融行業(yè)數(shù)字化轉(zhuǎn)型涉及技術(shù)創(chuàng)新的引入、客戶(hù)體驗(yàn)的改善、內(nèi)部流程的優(yōu)化、安全和合規(guī)性的加強(qiáng)以及員工技能和企業(yè)文化的轉(zhuǎn)變。
    的頭像 發(fā)表于 11-15 14:19 ?720次閱讀