MFA 多因素认证 保障业务安全

多因素认证(MFA)是一种简单有效的最佳安全实践方法,它提供了一种简单的基本软件的密码保护功能,就像银行的物理 U 盾数字密码、手机短信验证。

现代企业和组织面临的安全挑战

互联网的快速发展,让大多数人都进入了数字化时代,但企业在面对个人信息的大数据机遇的同时,却不能有效的保护信息的安全,近些年来安全事故频发,大量的信息泄露事件让企业付出沉重的代价。

对企业来说,数据泄露的代价越发严重。一方面,企业会受到监管机构处罚,比如英国航空因数据泄露被英国信息专员办公室 (ICO) 罚款 2.04 亿欧元。另一方面,一旦发生数据泄露,不仅会让企业失去客户和用户的信任,而且影响公司长期发展。

因此,使用多因素认证(下文统称为 MFA),变成为企业防止数据泄露的基本手段。多因素认证要求用户使用至少两个因素对身份进行验证,验证通过后才能访问应用程序,这是企业中使用较多的方式。

UIAM MFA 的功能

UIAM 启用多因素认证(MFA),即刻提升应用认证与访问安全等级

高度安全

全部过程安全无密码传递

安全的令牌机制,有效防范各种攻击

预集成大量市场主流应用

提供各种主流程序的集成,立即开始节省时间

提供各种主流语言 SDK,方便快速集成

强大的访问策略引擎

对不同的部门、人员、应用按需设置相应的访问权限

集成二次认证服务,提高相应安全等级 支持任意数量的安全策略

支持主流开放身份标准

支持 SAML,OIDC,CAS,OAuth 等国际标准协议

支持微信,企业微信,钉钉等国内主流软件平台标准

我们能提供的方案

UIAM 帮助客户一次性解决身份管理的难题

身份源集成、全面身份化

企业内部往往有多套身份源,信息分散冲突,互不关联,难以统一。UIAM 为人、设备、应用都赋予数字身份,建立统一的身份目录,实现账号统一的认证、下发、安全策略。安全可靠的访问控制策略,实现以身份为中心的细粒度访问控制机制。

  • 入口全覆盖:手机电脑 Web,iOS,Android,微信,钉钉
  • 权限丰富:员工,用户,全作伙伴,客户
  • 应用级配置:SaaS,开放平台

账号生命周期管理

建立统一的身份信息库,将用户身份与所有账号进行映射和关联处理;集中管理用户身份和账号信息。

  • 数据源统一管理:支持 AD/LDAP/微信/钉钉 对接,实现统一的组织架构管理
  • 账户生命周期:入职/转岗/离职,对应到账号的创建/修改/停用,将账户统一管理,再无维护烦恼

行为安全审计

全方位记录用户的行为日志;提供了用户行为、应用、账号同步、管理员等多个维度日志数据;提供 可视化报表展现;支持第三方用户行为分析。

  • 身份统一管理
  • 授权统一管理
  • 丰富的安全 & 审计制度
;