0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

格力博與芯盾時(shí)代攜手建設(shè)SSO單點(diǎn)登錄系統(tǒng),打破業(yè)務(wù)應(yīng)用之間的壁壘

芯盾時(shí)代 ? 來源:芯盾時(shí)代 ? 2024-04-12 09:43 ? 次閱讀

隨著我國制造業(yè)數(shù)字化轉(zhuǎn)型持續(xù)深入,身份安全的重要性日益凸顯。企業(yè)一方面需要強(qiáng)化身份安全防線,保障數(shù)據(jù)安全和業(yè)務(wù)安全,一方面需要讓身份信息貫穿業(yè)務(wù)訪問全流程,打破數(shù)據(jù)孤島,提升業(yè)務(wù)效率。但是,制造業(yè)的業(yè)務(wù)應(yīng)用普遍垂直性強(qiáng)、通用性差,對(duì)身份認(rèn)證協(xié)議的兼容程度參差不齊,給企業(yè)的身份安全建設(shè)帶來了難題。

為了解決這一難題,“園林機(jī)械行業(yè)的特斯拉”格力博選擇與芯盾時(shí)代攜手,建設(shè)SSO單點(diǎn)登錄系統(tǒng),打破業(yè)務(wù)應(yīng)用之間的壁壘,提升業(yè)務(wù)效率,助力企業(yè)的全球化發(fā)展。

關(guān)于格力博

格力博(江蘇)股份有限公司(簡(jiǎn)稱“格力博,”股票代碼:301260)是全球新能源園林機(jī)械行業(yè)的領(lǐng)先企業(yè)之一,被譽(yù)為“園林機(jī)械行業(yè)的特斯拉”。格力博在全球擁有7000+員工,年銷售額突破50億元,旗下greenworks品牌割草機(jī)、吹風(fēng)機(jī)等多款產(chǎn)品常年位于Amazon平臺(tái)“Best Seller”(最暢銷產(chǎn)品)之列。 格力博高度重視信息化建設(shè),將數(shù)字技術(shù)與自身業(yè)務(wù)深度融合,持續(xù)提升研發(fā)、設(shè)計(jì)、生產(chǎn)、銷售的數(shù)字化水平,推動(dòng)了企業(yè)在全球的高速發(fā)展。

項(xiàng)目背景

隨著業(yè)務(wù)的快速發(fā)展,格力博的信息化建設(shè)不斷深入,引入了釘釘?shù)葮I(yè)務(wù)應(yīng)用提升辦公效率,還建設(shè)了SAP、訂單管理系統(tǒng)(OMS)、供應(yīng)商管理系統(tǒng)(SRM)等應(yīng)用,持續(xù)優(yōu)化業(yè)務(wù)流程、提升業(yè)務(wù)效率。隨著業(yè)務(wù)應(yīng)用持續(xù)增加,一系列身份安全問題隨之而來:

1.應(yīng)用賬戶繁多,員工操作不便

由于每個(gè)業(yè)務(wù)應(yīng)用都有各自的身份管理模塊,身份信息互不想通,格力博的員工需要使用不同的賬號(hào)登錄不同的應(yīng)用,操作體驗(yàn)不佳。為了簡(jiǎn)化操作,員工往往會(huì)為不同應(yīng)用的賬戶設(shè)置同樣的密碼。一旦賬戶密碼泄露,黑客就能在各個(gè)應(yīng)用中暢通無阻。

2.管理后臺(tái)分散,運(yùn)維管理不便

由于身份信息不互通,運(yùn)維人員需要通過分散的后臺(tái)完成各個(gè)業(yè)務(wù)應(yīng)用的賬戶創(chuàng)建、權(quán)限分配、日志審計(jì)等工作,不但工作量大,還容易造成孤兒賬號(hào)、僵尸賬號(hào),帶來安全隱患。

3.身份認(rèn)證不統(tǒng)一,身份安全難以保證

由于各個(gè)業(yè)務(wù)應(yīng)用的認(rèn)證方式不同,格力博無法實(shí)現(xiàn)全局的多因素認(rèn)證和強(qiáng)制定期改密。

方案設(shè)計(jì)

針對(duì)格力博的需求,芯盾時(shí)代基于自主研發(fā)的用戶身份與訪問管理平臺(tái)(IAM),為其建立了SSO單點(diǎn)登錄系統(tǒng)。方案功能與設(shè)計(jì)如下:

1.統(tǒng)一業(yè)務(wù)應(yīng)用身份信息:SSO單點(diǎn)登錄系統(tǒng)向上對(duì)接HR系統(tǒng),以HR系統(tǒng)中的身份信息為權(quán)威數(shù)據(jù)源;向下對(duì)接各個(gè)業(yè)務(wù)應(yīng)用,接管各個(gè)應(yīng)用的身份管理模塊,實(shí)現(xiàn)統(tǒng)一的身份認(rèn)證、權(quán)限管理和審計(jì)管理。

2.建立統(tǒng)一應(yīng)用門戶,實(shí)現(xiàn)單點(diǎn)登錄:建立統(tǒng)一應(yīng)用門戶,將所有業(yè)務(wù)應(yīng)用的入口集成到門戶之中,借助單點(diǎn)登錄功能,讓員工一站式登錄權(quán)限內(nèi)的業(yè)務(wù)應(yīng)用。

3.對(duì)接釘釘App:將登錄系統(tǒng)與釘釘對(duì)接,基于釘釘App實(shí)現(xiàn)掃碼登錄。

客戶價(jià)值

SSO單點(diǎn)登錄系統(tǒng)投入使用后,格力博構(gòu)建了統(tǒng)一、規(guī)范、高效的員工身份信息管理體系,不但提升了身份安全水平,簡(jiǎn)化了員工操作,還為后續(xù)的數(shù)字化轉(zhuǎn)型打好了基礎(chǔ):

1.夯實(shí)身份安全基座,助力數(shù)字化轉(zhuǎn)型

借助SSO單點(diǎn)登錄系統(tǒng),格力博以HR系統(tǒng)中的身份信息為權(quán)威身份源,統(tǒng)一了各業(yè)務(wù)應(yīng)用中的員工身份信息和組織架構(gòu)信息,建立了用戶、權(quán)限、應(yīng)用賬號(hào)自動(dòng)化流轉(zhuǎn)機(jī)制,全面提升了身份管理水平,實(shí)現(xiàn)了基于身份的業(yè)務(wù)應(yīng)用標(biāo)準(zhǔn)化管理。 芯盾時(shí)代還為格力博制定了標(biāo)準(zhǔn)化的接口文檔和應(yīng)用對(duì)接規(guī)范,便于后續(xù)建設(shè)的應(yīng)用對(duì)SSO單點(diǎn)登錄系統(tǒng)對(duì)接,為后續(xù)的業(yè)務(wù)拓展提供保障。

2.一次認(rèn)證,全網(wǎng)通行,提升員工操作體驗(yàn)

憑借強(qiáng)大的研發(fā)能力、豐富的項(xiàng)目經(jīng)驗(yàn),芯盾時(shí)代IAM支持CAS、Oauth、Saml等身份認(rèn)證協(xié)議。對(duì)于不支持標(biāo)準(zhǔn)協(xié)議的應(yīng)用,也能夠通過密碼代填的方式進(jìn)行對(duì)接,實(shí)現(xiàn)業(yè)務(wù)應(yīng)用的單點(diǎn)登錄。 借助統(tǒng)一應(yīng)用門戶后和單點(diǎn)登錄功能,格力博的員工能夠在門戶內(nèi)訪問自身權(quán)限內(nèi)的應(yīng)用,一次認(rèn)證、全網(wǎng)通行,操作效率顯著提升。

3.豐富認(rèn)證策略,身份認(rèn)證便捷又安全

將釘釘與SSO單點(diǎn)登錄系統(tǒng)對(duì)接后,格力博的員工可以自由選擇釘釘App掃碼和賬號(hào)密碼兩種認(rèn)證方式,兼顧便捷與安全。由于實(shí)現(xiàn)了身份信息的統(tǒng)一管理,格力博可以通過限制密碼長(zhǎng)度、字符來提升密碼強(qiáng)度,并實(shí)施定期改密,徹底消除弱密碼。

芯盾視點(diǎn)

對(duì)于制造業(yè)企業(yè)而言,數(shù)字化轉(zhuǎn)型是個(gè)長(zhǎng)期的過程。身份安全憑借其在信息化建設(shè)中的基礎(chǔ)性地位,將貫穿數(shù)字化轉(zhuǎn)型的全過程,是制造企業(yè)數(shù)字化轉(zhuǎn)型的重要保障。制造業(yè)企業(yè)應(yīng)盡早建設(shè)用戶身份與訪問管理平臺(tái),為信息化建設(shè)打好地基、搭好框架,讓數(shù)字化轉(zhuǎn)型更加安全、更有效率。



審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • SRM
    SRM
    +關(guān)注

    關(guān)注

    1

    文章

    123

    瀏覽量

    12880
  • 芯盾時(shí)代
    +關(guān)注

    關(guān)注

    0

    文章

    181

    瀏覽量

    1799

原文標(biāo)題:客戶案例丨格力博:構(gòu)建身份安全體系 筑起制造業(yè)安全“護(hù)城河”

文章出處:【微信號(hào):trusfort,微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    時(shí)代為匯豐石化集團(tuán)構(gòu)建用戶身份與訪問管理平臺(tái)

    時(shí)代中標(biāo)山東匯豐石化集團(tuán)有限公司(簡(jiǎn)稱:匯豐石化集團(tuán))!時(shí)代基于零信任安全理念,運(yùn)用統(tǒng)一
    的頭像 發(fā)表于 08-28 09:47 ?438次閱讀

    時(shí)代入選《現(xiàn)代企業(yè)零信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)零信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報(bào)告(以下簡(jiǎn)稱“報(bào)告”)。時(shí)代憑借在零信任市場(chǎng)卓越的品牌影響力、領(lǐng)先的產(chǎn)品方案、豐富的實(shí)踐
    的頭像 發(fā)表于 08-28 09:45 ?379次閱讀

    零信任業(yè)務(wù)安全產(chǎn)品方案提供商時(shí)代再度中標(biāo)烏魯木齊銀行實(shí)時(shí)監(jiān)測(cè)全系統(tǒng)

    時(shí)代再度中標(biāo)烏魯木齊銀行,為其建設(shè)高效穩(wěn)定的實(shí)時(shí)反欺詐交易監(jiān)測(cè)系統(tǒng),實(shí)現(xiàn)對(duì)各渠道交易數(shù)據(jù)、客戶行為的監(jiān)測(cè),對(duì)欺詐、風(fēng)險(xiǎn)、可疑交易行為進(jìn)行
    的頭像 發(fā)表于 08-19 18:59 ?535次閱讀

    時(shí)代中標(biāo)嘉興銀行交易風(fēng)險(xiǎn)監(jiān)測(cè)系統(tǒng)項(xiàng)目二期

    時(shí)代中標(biāo)嘉興銀行交易風(fēng)險(xiǎn)監(jiān)測(cè)系統(tǒng)項(xiàng)目二期,基于雙方前期的建設(shè)成果,為客戶升級(jí)改造交易風(fēng)險(xiǎn)監(jiān)測(cè)系統(tǒng)
    的頭像 發(fā)表于 05-28 10:54 ?487次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)嘉興銀行交易風(fēng)險(xiǎn)監(jiān)測(cè)<b class='flag-5'>系統(tǒng)</b>項(xiàng)目二期

    時(shí)代中標(biāo)山西銀行!反欺詐中心精準(zhǔn)防控高風(fēng)險(xiǎn)事件

    時(shí)代中標(biāo)山西銀行!時(shí)代基于自身豐富的反欺詐建設(shè)
    的頭像 發(fā)表于 04-23 14:28 ?790次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)山西銀行!反欺詐中心精準(zhǔn)防控高風(fēng)險(xiǎn)事件

    時(shí)代中標(biāo)西安西熱電站信息技術(shù)有限公司!

    時(shí)代中標(biāo)西安西熱電站信息技術(shù)有限公司!時(shí)代基于完整的身份安全產(chǎn)品體系,增強(qiáng)客戶的
    的頭像 發(fā)表于 04-09 11:32 ?416次閱讀

    時(shí)代用實(shí)力贏得漢口銀行的認(rèn)可 極大助力客戶信息化建設(shè)

    時(shí)代中標(biāo)漢口銀行交易反欺詐項(xiàng)目并如期上線,實(shí)現(xiàn)交易欺詐風(fēng)險(xiǎn)的自動(dòng)化實(shí)時(shí)甄別、預(yù)警和處置,為行方提供場(chǎng)景化的全流程業(yè)務(wù)安全防護(hù)。
    的頭像 發(fā)表于 04-02 11:39 ?429次閱讀

    時(shí)代中標(biāo)江蘇省蘇豪控股集團(tuán) 零信任實(shí)現(xiàn)業(yè)務(wù)訪問的高安全性

    中標(biāo)喜訊 | 時(shí)代中標(biāo)江蘇省蘇豪控股集團(tuán) 零信任實(shí)現(xiàn)業(yè)務(wù)訪問的高安全性
    的頭像 發(fā)表于 03-26 14:07 ?319次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)江蘇省蘇豪控股集團(tuán) 零信任實(shí)現(xiàn)<b class='flag-5'>業(yè)務(wù)</b>訪問的高安全性

    時(shí)代中標(biāo)秦農(nóng)銀行 構(gòu)建安全便捷的業(yè)務(wù)體系

    時(shí)代中標(biāo)陜西秦農(nóng)農(nóng)村商業(yè)銀行股份有限公司(以下簡(jiǎn)稱“秦農(nóng)銀行”)!時(shí)代運(yùn)用統(tǒng)一終端安全、
    的頭像 發(fā)表于 03-12 11:05 ?546次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)秦農(nóng)銀行 構(gòu)建安全便捷的<b class='flag-5'>業(yè)務(wù)</b>體系

    時(shí)代中標(biāo)某外資保險(xiǎn)集團(tuán) 市場(chǎng)版圖再添一角

    時(shí)代中標(biāo)某外資保險(xiǎn)集團(tuán)(以下簡(jiǎn)稱“X保險(xiǎn)”)!時(shí)代基于零信任安全理念,為客戶
    的頭像 發(fā)表于 02-27 14:18 ?331次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)某外資保險(xiǎn)集團(tuán) 市場(chǎng)版圖再添一角

    中標(biāo)喜訊 | 時(shí)代中標(biāo)廣州農(nóng)商銀行 獲評(píng)“年度優(yōu)秀供應(yīng)商”

    星標(biāo)“時(shí)代” 第一時(shí)間接收新鮮推文 時(shí)代中標(biāo)廣州農(nóng)商銀行!
    的頭像 發(fā)表于 12-26 10:15 ?430次閱讀
    中標(biāo)喜訊 | <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)廣州農(nóng)商銀行 獲評(píng)“年度優(yōu)秀供應(yīng)商”

    中標(biāo)喜訊 | 時(shí)代中標(biāo)某上市能源集團(tuán) 以零信任實(shí)現(xiàn)動(dòng)態(tài)身份訪問及權(quán)限管控

    星標(biāo)“時(shí)代” 第一時(shí)間接收新鮮推文 時(shí)代中標(biāo)某上市能源集團(tuán),通過零信任身份安全解決方案,
    的頭像 發(fā)表于 12-19 10:10 ?480次閱讀
    中標(biāo)喜訊 | <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)某上市能源集團(tuán) 以零信任實(shí)現(xiàn)動(dòng)態(tài)身份訪問及權(quán)限管控

    中標(biāo)喜訊 | 時(shí)代中標(biāo)中建三局 護(hù)航數(shù)字化轉(zhuǎn)型的業(yè)務(wù)安全

    星標(biāo)“時(shí)代” 第一時(shí)間接收新鮮推文 時(shí)代中標(biāo)中建三局!
    的頭像 發(fā)表于 12-05 10:20 ?560次閱讀
    中標(biāo)喜訊 | <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)中建三局 護(hù)航數(shù)字化轉(zhuǎn)型的<b class='flag-5'>業(yè)務(wù)</b>安全

    中標(biāo)喜訊 | 時(shí)代再度中標(biāo)澳門大豐銀行 業(yè)務(wù)應(yīng)用安全再升級(jí)

    星標(biāo)“時(shí)代” 第一時(shí)間接收新鮮推文 時(shí)代再度中標(biāo)澳門大豐銀行,高效實(shí)時(shí)的處理能力和專業(yè)服
    的頭像 發(fā)表于 11-28 15:10 ?464次閱讀
    中標(biāo)喜訊 | <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>再度中標(biāo)澳門大豐銀行 <b class='flag-5'>業(yè)務(wù)</b>應(yīng)用安全再升級(jí)

    中標(biāo)喜訊 | 時(shí)代再度中標(biāo)XX保險(xiǎn) 升級(jí)改造統(tǒng)一身份認(rèn)證系統(tǒng)

    星標(biāo)“時(shí)代” 第一時(shí)間接收新鮮推文 時(shí)代再度中標(biāo)XX保險(xiǎn),根據(jù)客戶的
    的頭像 發(fā)表于 10-24 16:35 ?460次閱讀
    中標(biāo)喜訊 | <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>再度中標(biāo)XX保險(xiǎn) 升級(jí)改造統(tǒng)一身份認(rèn)證<b class='flag-5'>系統(tǒng)</b>