En 400-6655-581
2
返回
> 合作案例 > 央國企

張江集團(tuán):探索國企數(shù)字化的「大江大河」

2017年7月,上海市政府正式批復(fù)原則同意《張江科學(xué)城建設(shè)規(guī)劃》,開啟了張江建設(shè)世界一流科學(xué)城的新征程。張江集團(tuán),作為張江科學(xué)城的主要管理者和建設(shè)者,為了更好的建設(shè)城區(qū)、運營產(chǎn)業(yè),為企業(yè)提供創(chuàng)新服務(wù),將大力推進(jìn)數(shù)字化轉(zhuǎn)型,提升企業(yè)核心競爭力。

 

關(guān)于張江集團(tuán)

 

上海張江(集團(tuán))有限公司(前身上海張江高科技園區(qū)開發(fā)公司)成立于1992年7月28日,作為張江科學(xué)城建設(shè)主力軍和新興產(chǎn)業(yè)推動者,張江集團(tuán)統(tǒng)籌張江科技園的開發(fā)建設(shè)、項目引進(jìn)、產(chǎn)業(yè)培育、功能服務(wù)和創(chuàng)新創(chuàng)業(yè)氛圍營造等重要功能。

 

張江科學(xué)城位于上海浦東新區(qū)中部,規(guī)劃面積95平方公里,集聚國家實驗室、高校科研機(jī)構(gòu)、全球頂尖創(chuàng)新企業(yè)和人才資源,目前匯聚24000多家企業(yè),國家、市級研發(fā)機(jī)構(gòu)150余家,跨國公司地區(qū)總部58家,近20家高校和科研院所,現(xiàn)有從業(yè)人員逾40萬。

圖片

 

 

數(shù)字身份管理平臺“來襲” !

 

張江集團(tuán),作為國內(nèi)領(lǐng)先的園區(qū)建設(shè)運營商,自成立以來一直比較注重信息化的建設(shè)。隨著數(shù)字化轉(zhuǎn)型的加速,目前集團(tuán)內(nèi)部多業(yè)務(wù)系統(tǒng)分散式身份數(shù)據(jù)管理,無法有力支撐集團(tuán)業(yè)務(wù)的運營與管理。

 

為此,張江集團(tuán)攜手派拉軟件搭建統(tǒng)一身份管理平臺(IAM),整合身份信息數(shù)據(jù),統(tǒng)一組織架構(gòu)體系,打破業(yè)務(wù)協(xié)同的信息和管理屏障,推動企業(yè)高效發(fā)展。

圖片

 

建立身份信息的集中管理和統(tǒng)一供應(yīng)

 

由于張江集團(tuán)業(yè)務(wù)系統(tǒng)身份信息比較分散,派拉統(tǒng)一身份管理平臺基于用戶身份的多樣性,根據(jù)用戶組織架構(gòu)進(jìn)行單獨管理。

  • 構(gòu)建涵蓋內(nèi)外部用戶的身份主數(shù)據(jù),確保數(shù)字身份的唯一標(biāo)識性;

  • 身份數(shù)據(jù)集中供給,包括:用戶、組織和職務(wù)等,實現(xiàn)身份數(shù)據(jù)共享;

  • 用戶權(quán)限分級管理,保障企業(yè)內(nèi)部數(shù)據(jù)安全;

 

建立統(tǒng)一認(rèn)證中心

 

鑒于張江集團(tuán)用戶的多樣化特點,派拉統(tǒng)一身份認(rèn)證平臺針對不同用戶的使用習(xí)慣,提供多種認(rèn)證方式,并進(jìn)行對用戶進(jìn)行集中管理。

  • 多樣化認(rèn)證手段,提升安全認(rèn)證等級

  • 用戶身份鑒別:釘釘掃碼認(rèn)證

  • 數(shù)據(jù)接口身份鑒別:一次性票據(jù)認(rèn)證

 

建立集中審計中心

 

建立完善的審計體系,對用戶的訪問行為、身份信息、權(quán)限等進(jìn)行集中審計和分析,并形成審計報表、視圖,便于管理員審計用戶訪問和使用情況,及時發(fā)現(xiàn)潛在安全風(fēng)險。

  • 實名制審計,用戶與其行為鏈接,并對其行為負(fù)責(zé)痕跡管理、參與全過程可追溯

  • 滿足等保2.0身份鑒別、審計相關(guān)要求

  • 滿足網(wǎng)絡(luò)安全法:可信、可控、可管的相關(guān)要求

  • 滿足ISO27001相關(guān)要求

 

建立統(tǒng)一的身份信息標(biāo)準(zhǔn)規(guī)范

 

結(jié)合張江集團(tuán)現(xiàn)有業(yè)務(wù)特點,梳理各系統(tǒng)的身份數(shù)據(jù)信息,建立統(tǒng)一的身份信息標(biāo)準(zhǔn)規(guī)范。

  • 統(tǒng)一身份管理標(biāo)準(zhǔn);

  • 統(tǒng)一認(rèn)證標(biāo)準(zhǔn);

  • 統(tǒng)一賬號管理標(biāo)準(zhǔn);

  • 統(tǒng)一賬密規(guī)則,包括:賬號命名規(guī)則和設(shè)置密碼規(guī)則;

 

 

張江集團(tuán)通過派拉統(tǒng)一身份認(rèn)證管理平臺,根據(jù)用戶多樣化的特點,將集團(tuán)內(nèi)部用戶集中管控起來,統(tǒng)一身份認(rèn)證標(biāo)準(zhǔn)與規(guī)范。未來,張江集團(tuán)將繼續(xù)把數(shù)字化融入企業(yè)運營中,加速推進(jìn)信息整合,促進(jìn)業(yè)務(wù)的協(xié)同發(fā)展,打造創(chuàng)新創(chuàng)業(yè)更活躍、文化氛圍更濃厚的世界一流科學(xué)城。