精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何做好統一身份認證賬號管理及集成?

安全 數據安全
傳統統一身份認證系統的建設存在眾多的問題,使設計實現復雜化,管理復雜化,集成復雜化。我們今天將詳細討論下統一身份認證賬號設計的幾個相關問題。

統一身份認證是整個 IT 架構的最基本的組成部分,而賬號則是實現統一身份認證的基礎。做好賬號的規劃和設計直接決定著企業整個信息系統建設的便利與難易程度,決定著能否敏捷和快速賦能,決定著數字化轉型的投入和效率。

用戶賬號是用戶身份的一種表示。傳統統一身份認證系統往往作為外圍系統來集成各個應用系統,而不是作為核心基礎系統被其他應用系統來集成。所以傳統統一身份認證系統的建設存在眾多的問題,使設計實現復雜化,管理復雜化,集成復雜化。

我們今天將詳細討論下統一身份認證賬號設計的幾個相關問題:

1. 賬號基礎數據來源及管理

賬號( Account )是統一身份認證系統中 4A 管理中的一個要素。賬號數據來源于哪里是建設統一身份認證平臺時首先要確認的問題。賬號通常可以簡單分為內部員工賬號和外部客戶 / 用戶賬號。內部賬號也可能包括工勤賬號、外包賬號、合作伙伴賬號等。外部客戶 / 用戶賬號則通常是業務客戶或用戶的賬號。內部和外部賬號通常是兩個領域的賬號管理需求,需要分別進行處理。因此統一身份認證平臺需要支持“多租戶”能力,以區分不同領域賬號管理或安全隔離要求。

內部賬號通常可以基于公司的 AD 或人力資源系統賬號為基礎,構建統一賬號管理能力。外部賬號則可以基于 CRM 系統賬號為基礎構建外部用戶統一賬號認證管理能力。在統一身份認證平臺內,表示用戶身份的賬號一定是唯一的。公司內部賬號往往是基于 AD 或 LDAP 的,統一身份認證平臺的賬號體系一旦建立起來,就可以替換掉 AD 或 LDAP ,不用再去集成 AD 或 LDAP 。身份認證賬號一定是處于最底層的,其他系統都要基于賬號體系來構建登錄認證的。

由于系統建設不可能一步到位,所以可能存在很多系統還是基于 AD 或 LDAP 進行賬號管理的,這就需要統一身份認證平臺提供臨時中間層,支持 LDAP 集成接口,以替換那些用到 AD 或 LDAP 的系統的配置。

賬號和用戶是兩個獨立的對象。賬號在統一身份認證平臺來維護,而用戶則往往在人力資源管理系統維護。在統一身份認證平臺內部,賬號可以關聯多種身份標識,以支持不同的認證方式或多因子認證。而人力資源管理系統等應用系統,則按照系統集成統一身份認證平臺的方式來實現。

2. 用戶管理

賬號管理可以很簡單,不包含用戶其他信息,只代表某個用戶的身份。就像人的身份證號一樣。不過用戶的信息通常是很多的,比如姓名、年齡等基本信息,還有教育背景、工作經歷、社會關系、培訓經歷、榮譽證書等信息。這些信息通常在人力資源系統里面進行維護管理。

從平臺融合微服務架構設計來說,統一身份認證平臺可以不需要考慮用戶信息的管理和維護。用戶管理可以單獨成為一個獨立的組件模塊或微服務組件,可以放在人力資源系統、 CRM 系統等來維護。通過用戶賬號和用戶信息關聯起來,先在統一身份認證平臺創建賬號,然后其他應用使用這個賬號進行數據結構、數據表設計和實現管理。

所有的用戶在統一身份認證平臺首先要根據規則生成賬號,比如員工賬號、外包賬號、供應商賬號等,然后賬號作為外鍵來關聯用戶其他相關信息。

(1) 賬號、用戶和用戶身份標識

用戶管理一定要首先為用戶創建賬號。存量系統中用戶都有賬號 /ID 標識,但由于每個系統每個應用都是一套獨立的賬號體系,形成數據孤島,帶來眾多的數據治理和數據使用問題,因此,通過構建統一的賬號體系來解決這些問題,減少重復建設,提升數字化效率。為用戶創建賬號后并為用戶綁定該賬號,則用戶就可以使用該賬號來標識自己的身份。賬號是用戶身份的一種標識。在統一身份認證平臺中,還會存儲其它用戶身份標識,比如人臉識別圖像信息用于人臉識別認證,指紋信息用于指紋認證,虹膜信息用于虹膜認證,手機號用于短信驗證碼認證等。這些身份標識都可以唯一標識一個用戶。

(2) 賬號和身份綁定

賬號可以是獨立的,用戶是獨立的對象,但用戶身份是和用戶相關聯的。首先要把賬號分配給用戶,然后采集用戶身份標識信息,比如指紋、人臉、手機號等,把賬號和用戶身份標識對應起來,從而提供了統一的身份認證能力。用戶可以選擇登錄認證方式來認證登錄。

3. 應用系統賬號集成

每個應用系統幾乎都有一套自己的賬號、權限體系。而且 IT 這么多年的建設,每家公司都有大大小小幾十套上百套系統。所以賬號、權限、日志等可能就重復建設了幾十次上百次。要建設統一身份認證體系,不得不集成這些大大小小的系統。那么該怎么集成?

我了解到的幾乎都是把數據復制一份導入到統一認證平臺。可能大家都習慣了數據導來導去,但這是我最反對的,最深惡痛絕的。那么多數據孤島、數據不一致、數據混亂等問題就是這樣造成的。很多人往往為了一時的便利根本不考慮其他,后期你不得不付出數倍數十倍的代價來解決這個問題。就像說句謊言,你不得不用十句百句來圓謊。

在討論正確的處理方法之前,我們需要明確在建設統一身份認證平臺時權限分層的問題。認識并理解用戶訪問權限的層級是認證體系建設的關鍵之一。

(1) 權限分層

首先統一身份認證平臺用戶登錄后,看到的是他能訪問的應用系統列表,比如一個人可以訪問 OA 、 CRM ,另外一個人可以訪問 OA 、 HR 系統。這是第一層的權限訪問控制。

其次,用戶進入特定的應用系統之后,有操作不同應用功能的權限。比如一個人能訪問 OA 系統的報表功能,另外一個人可以訪問 OA 系統除報表外的其他功能。不同的人在某個應用系統中的角色是不一樣的,角色對應的權限也就不一樣了。

(2) 新上線應用

對于新研發上線的應用,在研發之初就要使用統一身份認證平臺的賬號和權限體系,通過統一身份認證平臺提供的標準化接口來集成。這樣,所有的應用最終將融合為一個系統,每個應用相當于一個當前系統的一個組件模塊。

(3) 存量應用系統

統一身份認證平臺的賬號首先解決的是用戶登錄認證的問題。登錄之后訪問存量系統時,由于賬號可能存在不一致,這就需要在統一身份認證平臺內支持賬號映射能力,自動轉換為可訪問系統的內部賬號。這樣不用更改存量系統,只實現統一身份認證和單點登錄能力。

4. 賬號管理問題

在建設統一身份認證平臺時,我們不得不面對公共賬號、多賬號、賬號委托等問題。比如郵件系統的公共賬號、多賬號問題,業務系統的賬號委托問題等,這些問題都可以結合授權機制來處理。

(1) 賬號委托問題處理

在傳統的應用系統中經常會遇到賬號委托的問題,從身份認證和審計的角度來說是不合理的。賬號委托是把賬號直接賦予某個人來使用這個賬號,就像我可以拿著你的身份證去辦理一些事情,是以你的身份來辦理的,所以可能其他人并不知道是我操作的,從審計角度來說,就是你的行為,而不是我的行為。所以這是有問題的。

正確的做法是通過授權管理機制來實現。你可以把你的權限授權給我,我就有權限操作你能操作的業務功能。從審計角度來看,這是我的行為,也可以看到你授權給我了,所以我能代表你來做這些業務,如果有什么意外或不正確,可以通過審計記錄很容易定位到操作人。

功能實現并不難,難在思想和思維。一說要改變這些不正確的設計,很多人就會有很多藉口,要么推托業務要求,要么推托改起來太復雜等等,其實也就是不愿意改,怕改出問題。這樣就要求在數字化轉型提升應用效率的時候需要有全局規劃、頂層設計,通過開發人員自覺來完善幾乎是不可能的。

(2) 公共賬號問題

郵件系統等會涉及群組賬號,比如以某個部門或者團隊來發布通知。但必須明白,公共賬號是不可以通過統一身份認證來登錄的。公共賬號只和某個應用系統相關,是特定的需求,有特定的適用范圍,超過了這個范圍就是無效的。

因此公共賬號在統一認證平臺是不保存的。如果某些應用用到公共賬號,則可以在這些應用中來創建和維護,作為某個人的附屬賬號通過授權機制來進行管理和維護。也就是公共賬號可以在這個應用系統內部授權給某個人來使用,一旦超出了這個應用系統范圍則是無效的;同時也可以在需要的時候回收權限。

(3) 多賬號問題

既然有公共賬號,難免就需要有人來維護或代表這些公共賬號處理一些事情。但就像前面我們討論的公共賬號問題,一定是有范圍限定的。在統一身份認證平臺內,一個用戶的賬號是唯一的。只有具體到某個應用系統內,才會有多賬號問題,多賬號也就只限定在這個應用系統內。在統一身份認證平臺內部賬號映射管理時,可為該應用系統映射多個“內部賬號”(或可稱為“二級賬號”),用戶訪問該應用系統時則可選擇用哪個“內部賬號”登錄。

5. 管理賬號/運維賬號問題

應用初始管理賬號和運維賬號也是需要考慮的。通常我們設置應用系統初始 admin 賬號,用 admin 來初始化應用系統。一旦通過角色權限設置管理員用戶, admin 賬號就需要被停用。在統一身份認證平臺,是不能映射用戶到應用 admin 賬號的, Admin 只是做初始化。后期的管理和運維都要用統一身份認證平臺的賬號,對應到具體的有身份的人。這樣才符合認證審計的要求。

很多人不理解建設統一身份認證平臺的初衷,僅僅把它當作一個系統實現單點登錄、雙因子認證等,更沒有認真考慮賬號管理等問題,而忽略了其潛在的價值。就像我們前面提到的,統一身份認證平臺是實現平臺融合的最基礎組件,只有設計好整個賬號體系,才能為后續的應用建設帶來敏捷和效率。

責任編輯:趙寧寧 來源: IT168網站
相關推薦

2010-04-30 17:52:44

東軟

2017-04-19 14:23:08

項目管理分配

2019-04-29 09:52:46

容器安全漏洞網絡安全

2020-07-22 07:00:00

微服務架構

2011-05-26 16:27:24

SEO

2022-03-14 08:40:48

數據MRDPRD

2022-06-08 10:05:43

技術管理數據

2023-03-07 17:53:00

NPS調研

2019-08-19 09:01:54

項目管理

2023-08-30 11:50:28

2019-04-18 10:55:00

故障演練流量

2025-10-16 00:00:00

數字身份安全身份

2018-03-13 11:42:35

2016-03-22 13:25:14

2021-01-19 09:59:02

招聘管理團隊

2022-06-22 08:02:01

業務監控Web站點監控

2018-11-21 10:13:35

2011-04-18 13:20:40

單元測試軟件測試

2013-07-10 09:22:59

云配置云實踐云應用程序接口
點贊
收藏

51CTO技術棧公眾號

一区二区三区久久精品| 国产精品素人视频| 91精品国产91久久久久久| 黄瓜视频污在线观看| 伦一区二区三区中文字幕v亚洲| 亚洲视频综合在线| 欧美国产综合视频| 国产农村妇女毛片精品| 亚洲影院免费| 久久精品一区中文字幕| 午夜av免费看| 国产精品99久久免费| 欧美日韩中文字幕在线视频| 中文字幕色一区二区| 天天摸夜夜添狠狠添婷婷| 美女免费视频一区二区| 57pao精品| 欧美日韩免费做爰视频| 欧洲杯半决赛直播| 亚洲国产精品va在线观看黑人| 日韩一级在线免费观看| 欧美人与禽猛交乱配| 国产精品久久久久影视| 久久av一区二区| 精品人妻一区二区三区浪潮在线| 日韩中文字幕91| …久久精品99久久香蕉国产| 91香蕉一区二区三区在线观看| 婷婷亚洲成人| 精品国产三级a在线观看| 国产永久免费网站| 午夜无码国产理论在线| 狠狠色噜噜狠狠狠狠97| www.av毛片| 亚洲综合影视| 亚洲精品中文字幕在线观看| 亚洲视频在线观看日本a| 久久久久久久久亚洲精品| 岛国一区二区在线观看| 4444kk亚洲人成电影在线| 亚洲午夜精品久久久| 视频一区视频二区中文| 欧美在线亚洲在线| 91视频免费网址| 国产精品日本欧美一区二区三区| 欧美精品videosex牲欧美| 黄色一级片中国| 天天做天天爱天天爽综合网| 久久精品99久久| 亚洲婷婷在线观看| 精品视频一二| 91麻豆精品国产自产在线观看一区| 91日韩视频在线观看| 网友自拍亚洲| 在线观看91视频| 超碰av在线免费观看| 日日av拍夜夜添久久免费| 色综合天天综合色综合av| 日本成年人网址| 欧美xxxxxx| 欧美无人高清视频在线观看| 亚洲一级免费在线观看| 日韩欧美三区| 日韩精品一区二区三区四区视频| 日本一区二区免费视频| 欧美精品中文| 国产一区二区三区久久精品| 五月天免费网站| 亚洲精品中文字幕乱码| 97超碰国产一区二区三区| 久久亚洲视频| 国产精品女主播视频| 亚洲视频在线观看一区二区 | 99视频精品全部免费在线| 九9re精品视频在线观看re6 | www.亚洲天堂| 在线免费日韩av| 亚洲欧美不卡| 国产日韩欧美视频在线| 丰满人妻一区二区三区四区53 | 精品免费一区二区三区蜜桃| 九九热视频在线观看| 最新久久zyz资源站| 国产精品视频二| 中国色在线日|韩| 欧美日韩你懂的| 亚洲国产精品狼友在线观看| 窝窝社区一区二区| 久久九九国产精品怡红院| 国产无精乱码一区二区三区| 久久亚洲图片| 99一区二区| 嫩草精品影院| 亚洲欧美日韩精品久久久久| 日韩中文字幕在线视频观看| 丁香婷婷久久| 亚洲精品福利在线观看| 国产黄色录像片| 在线一区免费观看| 成人中心免费视频| 欧美日韩视频精品二区| 一区二区三区小说| 九热视频在线观看| 欧美极度另类| 日本中文字幕一区二区视频 | 九色成人国产蝌蚪91| 欧美日韩美女视频| 日本xxxx黄色| 日本在线中文字幕一区| 播播国产欧美激情| av大片免费观看| 国产一区二区三区蝌蚪| 日本成人三级| 18精品爽国产三级网站| 欧美高清一区| 国产日韩精品综合网站| 日本在线一二三| 亚洲综合丝袜美腿| 中文字幕成人免费视频| 亚洲素人在线| 97国产精品人人爽人人做| 国产乱淫av免费| 国产精品日韩成人| 国产情侣av自拍| 欧洲亚洲视频| 欧美精品激情在线| 国产模特av私拍大尺度| 国产精品三级久久久久三级| 欧美老熟妇喷水| 高潮按摩久久久久久av免费| 在线亚洲午夜片av大片| 久久久黄色大片| 99精品国产视频| 99视频在线免费播放| 中文久久电影小说| 欧美巨大黑人极品精男| 97精品人妻一区二区三区香蕉| 欧美激情一区三区| 国产一级做a爰片久久| 一本久久青青| 日韩av电影在线播放| 四虎影视精品成人| 精品欧美一区二区三区| av网页在线观看| 亚洲精品婷婷| 久久久久久久久久久一区| 99热99re6国产在线播放| 欧美精品一区二区三区四区| 国产真实夫妇交换视频| 成人精品视频一区二区三区| 成人性生活视频免费看| 天堂日韩电影| 热久久免费国产视频| 国产三级视频在线| 欧美性xxxxx极品少妇| 亚洲欧美综合7777色婷婷| 久久精品国产亚洲一区二区三区| 国产系列第一页| 人人九九精品视频| 欧美大片免费看| 91欧美在线视频| 国产精品成人在线观看| www亚洲成人| 91精品推荐| 丁香五月网久久综合| 538在线观看| 亚洲免费影视第一页| 亚洲欧美日韩一区二区三区四区| 国产日韩av一区| 思思久久精品视频| 欧美1区2区视频| 国产精品亚洲不卡a| 伊人久久综合一区二区| 中文字幕av一区二区三区谷原希美| 在线视频免费观看一区| 亚洲精品中文在线| 人妻丰满熟妇av无码久久洗澡| 久久中文字幕一区二区三区| 一区二区三区在线观看www| 亚洲精品一区在线| 欧洲精品久久久| 黄色在线免费看| 日韩av在线网| 亚洲一卡二卡在线| 亚洲成人免费av| 一级在线观看视频| 懂色av一区二区三区蜜臀 | 成人区精品一区二区| 免费在线视频一级不卡| 69av一区二区三区| 日本黄色片视频| 国产精品欧美久久久久无广告| 女女调教被c哭捆绑喷水百合| 欧美一级一区| 丰满人妻一区二区三区53号| 天海翼精品一区二区三区| 91系列在线观看| 成人勉费视频| 久久99久久99精品中文字幕| 你懂的视频在线观看| 欧美大胆人体bbbb| 一道本无吗一区| 色综合视频在线观看| 91视频免费在线看| 中文字幕欧美日韩一区| 中国特级黄色大片| 国产综合一区二区| 国产精品wwwww| 亚洲国产黄色| 男女激烈动态图| 欧美熟乱15p| 久久综合久久久| 久久成人av少妇免费| 一区二区冒白浆视频| 欧美黄色网视频| 99精彩视频在线观看免费| 国产成人免费9x9x人网站视频| 欧美国产高跟鞋裸体秀xxxhd| av在线免费播放网站| 女仆av观看一区| 中文字幕九色91在线| 亚洲区小说区图片区| 日韩精品一区二区三区中文不卡| 亚洲图片在线播放| 色先锋资源久久综合| 日韩无码精品一区二区三区| 一区二区三区四区不卡视频| 潘金莲一级黄色片| 国产精品美女视频| 手机看片福利视频| 国产亚洲一本大道中文在线| 欧美深性狂猛ⅹxxx深喉 | 色琪琪久久se色| 天堂精品视频| 国语产色综合| 日韩欧美精品一区二区| 九九免费精品视频在线观看| 精品无码久久久久国产| 丁香婷婷成人| 国产精品9999久久久久仙踪林| 国产美女视频一区二区| 亚洲影视九九影院在线观看| 四虎精品一区二区免费| 国产男人精品视频| 日本免费在线一区| 91日本视频在线| 国产精品亚洲欧美一级在线| 亚洲伊人久久综合| 日韩欧美一级| 岛国一区二区三区高清视频| 97se亚洲| 免费看成人av| gogogo高清在线观看一区二区| 视频在线一区二区三区| 色偷偷综合网| 精品一区二区三区毛片| 亚洲网站在线| 黄色片视频在线播放| 免费视频一区二区| 一级做a免费视频| 豆国产96在线|亚洲| 少妇被狂c下部羞羞漫画| 91美女蜜桃在线| 久久久国产一级片| 亚洲美女屁股眼交| 日本网站在线播放| 欧美影院一区二区三区| 国产情侣在线播放| 精品国产髙清在线看国产毛片| 少妇人妻一区二区| 国产小视频国产精品| 色多多视频在线观看| 欧美精品一区三区| 欧洲一区精品| 91精品久久久久久久久| 一区二区三区国产好| 欧美xxxx黑人又粗又长密月| 成人h动漫精品一区| 成人免费看视频| 中国毛片在线观看| 国产精品久久久久aaaa樱花| 免费人成视频在线| 色噜噜偷拍精品综合在线| 97精品久久人人爽人人爽| 亚洲国产精品免费| 97视频在线观看网站| 欧美丰满片xxx777| 欧美日韩成人影院| 91一区二区三区| 女人丝袜激情亚洲| 国产一级大片免费看| 久久免费高清| 国产精品偷伦视频免费观看了 | 国产乱码一区| 大胆日韩av| 玩弄中年熟妇正在播放| 久久99日本精品| 538国产视频| 亚洲免费观看高清完整版在线观看熊 | 在线观看免费不卡av| 97精品视频在线观看自产线路二| 欧美性生给视频| 色综合久久天天| 后入内射欧美99二区视频| 日日骚av一区| 亚洲精品福利电影| 99热在线播放| 希岛爱理av一区二区三区| 少妇性l交大片| 成人的网站免费观看| 东方av正在进入| 欧美亚洲国产bt| 欧美日本韩国一区二区| 高清欧美性猛交| **国产精品| 性欧美大战久久久久久久免费观看| 日韩视频中文| 91精品国产高清91久久久久久| 国产精品你懂的在线| 手机av免费观看| 亚洲色图50p| 色网在线免费观看| 九九九久久久| 精品福利电影| 国产吃瓜黑料一区二区| 亚洲视频在线一区| ,一级淫片a看免费| 自拍偷拍亚洲欧美| 成人黄色图片网站| 五月婷婷综合色| 日韩专区欧美专区| 日韩一级av毛片| 91久久久免费一区二区| 久久久久久久影视| 国产成人a亚洲精品| 国产欧美日韩| 高清一区二区视频| 久久久高清一区二区三区| 青青草免费观看视频| 日韩精品中文字| 成人性生活视频| 青青影院一区二区三区四区| 久久九九国产| 90岁老太婆乱淫| 精品视频在线免费看| 日本在线看片免费人成视1000| 国产日韩欧美在线播放| 国产精品99一区二区三| 欧美国产日韩在线视频| 亚洲精品日韩综合观看成人91| 国产福利免费视频| 欧美福利视频在线| 国语一区二区三区| 看av免费毛片手机播放| 国产欧美一区二区三区在线老狼| 波多野结衣一区二区三区四区| 在线播放精品一区二区三区| 成人精品国产亚洲| 糖心vlog在线免费观看| 国产成人日日夜夜| 国产一区二区三区影院| 亚洲人成电影网| 亚洲成人毛片| 大胆欧美熟妇xx| 久久奇米777| 91精品国产综合久| 九九久久国产精品| 日韩欧美中文字幕电影| 爱情岛论坛vip永久入口| 国产精品黄色在线观看| 性色av蜜臀av| 欧美一级淫片aaaaaaa视频| 俺要去色综合狠狠| 国产又粗又猛又爽又黄| 欧美日韩国产一中文字不卡| 二区在线视频| 91精品综合久久| 国产精品尤物| 51精品免费网站| 亚洲精品电影久久久| 欧美大陆国产| 玩弄中年熟妇正在播放| 中文字幕一区二区三区精华液| 亚洲风情第一页| 国产精品com| 国内精品久久久久久久影视蜜臀| 欧美特黄一区二区三区| 欧美一区日韩一区| 毛片无码国产| 老汉色影院首页| 久久久久久久一区| 国产激情久久久久久熟女老人av| 777777777亚洲妇女| 国产精品久久久久久久| 亚洲永久无码7777kkk| 91精品国产色综合久久ai换脸 | 色婷婷综合久久久中文一区二区| av网址在线看| 日韩欧美三级电影| 欧美黄污视频|