借助宁盾身份目录实现信创、Windows混合终端统一身份认证及网络准入控制

背景:

近期有基金、保险行业的IT负责人反馈,公司要求IT建设必须紧跟政策,在2024年内必须要上国产信创操作系统终端,个别应用如OA系统、虚拟化桌面、邮箱等都不能再继续用国外的产品了,要完成国产化替代指标。跟着国产信创大方向走是必须的,但难在如何让员工接受国产办公应用/设施,员工的使用习惯跟过去不一样,有抵触情绪是在所难免的,并且在安全和管理上还都要求不能出现纰漏,信创操作系统终端和应用无法跟以前一样管理,出问题了可不行。

 

这里分享一个近期的客户案例,供遇到此类问题的企业IT人员参考。由于信息敏感,这里仅展现一些脱敏的方案。

 

某金融公司在做国产信创改造,目前主要有三个场景面临问题:

1. 信创/Windows操作系统统一认证和管控

2. 桌面终端入网实现802.1X认证

3. 新采购的应用系统做LDAP统一身份认证


宁盾解决方案:


1. 建立统一身份

在给客户提供的解决方案里主要用到了宁盾身份目录服务,用来同步AD域账号。宁盾身份目录与原有AD目录结构保持完全一致,支持灵活的创建组织架构、支持单层和多层组织。同步成功后,用与AD相同的账号密码即可登录应用、终端、网络等,实现统一身份认证。


2. 混合终端加域

Windows、信创(麒麟、统信)终端都需要借助宁盾用于端侧的安全连接器,配置完成后,达到模拟加域的效果,和Windows加AD域一样简单。

134c5d212d6cbd45669738346e74e55f.jpeg 

3. 权限下发

宁盾身份目录服务不仅可设置各种Role,还支持根据要对接的应用/设备设置自定义属性,一键同步账号权限,员工在终端里的权限还能管控的了。

 

4. 终端802.1X证书认证

这里宁盾身份目录支持导入AD及第三方CA证书,也支持自签发、校验。除了满足终端入网认证,宁盾还提供了资产管理、准入合规检测等能力,只有安装运行了EDR客户端的终端才允许接入业务内网资源。

 

5. 接管LDAP应用身份认证

例如对接某云盘、研发应用,只需在应用上配置AD或LDAP属性等操作后即可开启正向同步或反向同步至宁盾目录。

 

以上仅仅是宁盾身份目录建设的一小部分能力,在扩展能力上该金融公司还选择了宁盾2FA双因子认证、自助改密、高可靠等,以保障数据及系统的安全性。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/458600.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

基于ISO13209(OTX)实现EOL下线序列

一 OTX是什么? OTX,全称Open Test sequence eXchange format,即开放式测试序列交换格式,国际标准:ISO13209,是专为汽车行业制定的序列开发标准。在车辆诊断、自动化标定和ECU测试等领域有广泛应用。OTX不仅…

ABAP 获取屏幕字段值,field-symbols,assign..TO.. 相关知识实例

ABAP 获取屏幕字段值,field-symbols,assign..TO.. 相关知识实例 以QA32质量放行程序为例子: 由于这个两个值都在结构RQEVA中,为了方便这里获取整个结构值,最后利用指针指向这个程序的这个结构即可获取当前值&#xf…

总结:图像生成网络

1、最新的几款图像生成网络 eCNN 文献:Bahrami A, Karimian A, Fatemizadeh E, et al. A new deep convolutional neural network design with efficient learning capability: Application to CT image synthesis from MRI[J]. Medical physics, 2020, 47(10): 515…

【力扣】盛最多水的容器,双指针法

盛最多水的容器原题地址 方法一:双指针 如果使用暴力枚举,时间复杂度为,效率太低,会超时。 考虑使用双指针,利用单调性求解。用left和right作为数组height的下标,分别初始化为0和size-1。考虑在区间[lef…

tkinter绘制组件(41)——菜单按钮

tkinter绘制组件(41)——菜单按钮 引言布局函数结构按钮部分菜单显示完整代码函数 效果测试代码最终效果 github项目pip下载结语 引言 TinUI5的新控件,菜单按钮,menubutton。 这是一个与TinUI菜单(menubar&#xff0…

Springboot项目报文加密(AES、RSA、Filter动态加密)

Springboot项目报文加密(AES、RSA、Filter动态加密) 一、痛点1.1、初版报文加密二、前期准备2.1、AES加密2.2、RSA加密2.3、国密算法概述2.4、国密SM22.5、国密SM32.6、国密SM42.7、JAVA中的拦截器、过滤器2.8、请求过滤器2.9、响应过滤器2.10、登录验证码2.11、BCrypt非对称…

基于Java (spring-boot)的学生成绩管理系统

一、项目介绍 (1) 课程信息的管理,包括课程信息的条件查询、录入、修改和删除。 (2) 课程表的管理,包括排课、录入课程表、修改课程表。 (3) 用户信息管理。包括对系统管理员、教师和学生的信息进行维护管理,可以新增、修改、删除和条件分…

电动汽车雷达技术概述 —— FMCW干扰问题

一、电动汽车上有多少种传感器? 智能电动汽车(包括自动驾驶汽车)集成了大量的传感器来实现高级驾驶辅助系统(ADAS)、自动驾驶功能以及车辆状态监测等功能。以下是一份相对全面的智能电动汽车中可能使用到的传感器列表…

AUTOSAR CP--chapter4从一个VCU需求开始Autosar的工程创建

从一个VCU需求开始Autosar的工程创建 1、VCU需求2、Autosar工作任务之间的关系:2.1、工程阶段配置阶段集成阶段调试阶段 1、VCU需求 通过建立整车控制器的工程,搭建Autosar工程的框架,开发的软件是搭载于微控制上运行的。 首先,看…

ArcGIS的UTM与高斯-克吕格投影分带要点总结

UTM(通用横轴墨卡托投影、等角横轴割椭圆柱投影)投影分带投影要点: 1)UTM投影采用6度分带 2)可根据公式计算,带数(经度整数位/6)的整数部分31 3)北半球地区&#xff0…

家政小程序系统开发:从构思到实现

随着科技的快速发展,移动互联网已经深入到我们生活的方方面面。特别是在家政服务领域,传统的服务方式已经不能满足现代人的需求。因此,开发一款家政小程序系统显得尤为重要。本文将介绍家政小程序系统的开发过程,包括需求分析、设…

数据结构——D/二叉树

🌈个人主页:慢了半拍 🔥 创作专栏:《史上最强算法分析》 | 《无味生》 |《史上最强C语言讲解》 | 《史上最强C练习解析》 🏆我的格言:一切只是时间问题。 ​ 1.树概念及结构 1.1树的概念 树是一种非线性的…