天九共享集團(tuán)創(chuàng)辦于1991年,是中國最大的獨(dú)角獸企業(yè)加速器,在全球40個(gè)城市擁有100多家全資公司和控股公司,6000多名員工,擁有800多位專業(yè)投資人才,已成功加速100多家獨(dú)角獸企業(yè)和準(zhǔn)獨(dú)角獸企業(yè),2011年榮登中國慈善捐贈(zèng)百強(qiáng)榜20強(qiáng)。
近些年,隨著天九共享集團(tuán)信息化的深入建設(shè),應(yīng)用系統(tǒng)數(shù)量逐漸增多,用戶數(shù)量快速增長,員工總數(shù)逐漸增加,用戶管理存在的安全和效率等問題愈發(fā)突出:
1)黑客可能會(huì)通過病毒、木馬、漏洞等手段入侵企業(yè)內(nèi)部應(yīng)用系統(tǒng)盜走并泄露企業(yè)核心信息;
2)集團(tuán)業(yè)務(wù)發(fā)展迅速,大量TOB、TOC對(duì)外業(yè)務(wù)分布于互聯(lián)網(wǎng),目前難以對(duì)合作企業(yè)、個(gè)人身份、合法權(quán)限、業(yè)務(wù)開展等情況進(jìn)行統(tǒng)一集中管理;
3)系統(tǒng)過于分散,建設(shè)標(biāo)準(zhǔn)不一,用戶群體面臨嚴(yán)重的不可控現(xiàn)象,管理壁壘以及信息化投入不斷增多。
因此亟需構(gòu)建統(tǒng)一身份準(zhǔn)入安全管理平臺(tái)解決上述問題。
本次項(xiàng)目基于統(tǒng)一的身份數(shù)據(jù),為天九共享控股集團(tuán)打造4A安全管理服務(wù)平臺(tái)。
-實(shí)現(xiàn)身份生命周期管理
基于人力資源系統(tǒng)數(shù)據(jù)為基礎(chǔ),梳理各應(yīng)用系統(tǒng)中人員數(shù)據(jù),包括手動(dòng)注冊用戶數(shù)據(jù),建立天九共享集團(tuán)統(tǒng)一的用戶身份數(shù)據(jù)中心;
-實(shí)現(xiàn)統(tǒng)一認(rèn)證與單點(diǎn)登錄功能
打通OA系統(tǒng)以及與OA集成的各個(gè)系統(tǒng)之間身份互信的單點(diǎn)登錄,實(shí)現(xiàn)包括用戶名口令、短信驗(yàn)證碼、第三方人臉識(shí)別等多種身份識(shí)別方式,發(fā)揮安全及效率價(jià)值,提升用戶體驗(yàn);
-實(shí)現(xiàn)對(duì)特權(quán)帳號(hào)的管控
實(shí)現(xiàn)針對(duì)應(yīng)用系統(tǒng)相關(guān)的主機(jī)、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備以及應(yīng)用后臺(tái)管理模塊的特權(quán)帳號(hào)的統(tǒng)一管理;
-內(nèi)控與合規(guī)審計(jì)
平臺(tái)管理操作行為的審計(jì):用戶新增、更改、禁用/啟用、重置密碼的操作行為;
-建立技術(shù)規(guī)范及指引
用戶數(shù)據(jù)的統(tǒng)一接口規(guī)范,應(yīng)用認(rèn)證、單點(diǎn)登錄集成技術(shù)規(guī)范;
-用戶自助服務(wù)
用戶手機(jī)短信找回密碼,與OA集成應(yīng)用列表展示。
? 通過統(tǒng)一身份準(zhǔn)入安全管理平臺(tái)建設(shè),實(shí)現(xiàn)人員帳號(hào)的統(tǒng)一管理和集中認(rèn)證、實(shí)現(xiàn)集團(tuán)用戶的統(tǒng)一用戶管理;
? 構(gòu)建集統(tǒng)一用戶身份標(biāo)識(shí)、統(tǒng)一機(jī)構(gòu)標(biāo)識(shí)、統(tǒng)一身份認(rèn)證、統(tǒng)一密碼管理、單點(diǎn)登錄為一體的統(tǒng)一安全管理,逐步形成以“用戶為中心”的“前端可信,后端管理”認(rèn)證服務(wù)體系;
? 為促進(jìn)集團(tuán)各類信息系統(tǒng)互認(rèn)互通提供有力支撐,為集團(tuán)信息化安全建設(shè)提供關(guān)鍵助力。