国产桌面操作系统统一身份认证及2FA双因子认证安全升级方案

f515c8b25d4daa84517e5e6e86536259.jpeg

某金融运营服务公司,主要负责业务处理、客户服务、业务监控、报表统计等金融运营服务,为集团下设二级单位,坐落于一线城市,对政策风向有很高的敏锐度。

该公司已为公司业务人员、客户服务、监督员等配备了数百台国产桌面操作系统,但目前尚未实现统一管理,均使用本地账号进行登录。

考虑到安全合规,公司的 IT 管理员需要定期登录到这一台台桌面上修改密码。这令 IT 部门的人员很苦恼,迫切需要可对国产桌面终端实现统一身份认证的方案,并能够根据公司合规要求灵活定义密码策略,让公司员工能自助改密

宁盾收到此需求时,只能感叹客户应该更早些来,白费了不少功夫。这里跟各位金融 IT 经理、安全负责人、IT 管理员们分享下宁盾在信创终端管理上的理解。

首先,统一身份认证这个基础要先打。这一步最简单、效果最明显,且如果不做、做不好,后面再弥补麻烦很大。微软时代,企业在规划内网和 IT 架构时,会先把微软 AD 搭建了。为什么?AD 能很好地把终端、用户、应用/服务统一管理起来。国产化时代,组织单位在规划国产化步骤时,也应该把国产目录服务/国产域管先准备上。员工希望的是,能用着跟 AD 一样的账号密码来登录国产终端;IT 部门想看到的是,能像 AD 一样给国产终端下发组策略,定期改密、遵从密码合规。如果信创终端先发下去了,但统一身份认证没做,当然会出现上文中的金融运营服务公司面临的困扰。

用户进到桌面后,下一步要干嘛?得有网嘛!所以,第二步,信创终端的入网认证必不可少。信创终端 802.1X 网络认证支持的协议跟 Windows 终端不同,所以必须考虑国产目录服务/国产域管的协议兼容性。此外,Portal 认证、终端的入网合规性检测、信创终端的兼容性/适配性都是 IT 部门需要考虑的问题。

最后,对涉及敏感业务数据、高权限用户使用的国产终端,可以额外增加 2FA 双因素认证动态口令,来加固桌面登录安全。补充点 mfa的介绍。除了用在桌面登录安全加固场景,在其他如邮箱登录、应用系统登录、网络设备、网络接入认证等场景均可通过 2FA 动态口令来增强用户的账号安全性。

以上三点,宁盾国产化身份域管皆打通并集成了相关能力。作为国产目录服务,宁盾身份域管以 LDAP 服务为核心,内置了RADIUS、SSO、NAC等能力,可以实现 2FA 双因素认证、网络接入认证、单点登录、终端网络准入等效果。当然,作为国产化目录服务,在国产生态的适配对接上,宁盾身份域管已经有了丰厚的生态积累,并且还在不断加速拓宽生态圈,立志为客户提供“开箱即用”的使用体验。

ba6ca1c8411d34f0c49059a2a45afd11.jpeg

如果您有信创要求,并且在计划采购国产终端、桌面、应用等,欢迎了解宁盾国产身份域管的解决方案。


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/577936.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

ios启动页与flutter启动页无缝衔接,无闪烁和黑屏解决

1、首先需要配置原生的 LaunchScreen 如下图: 注意:LaunchScreen中View的SafeArea 一定要有。如果这里没有SafeArea就会出现flutter渲染第一帧和native衔接时出现闪烁的现象。splash.png也尽量放在根目录中,不要放在Assets中。 2、flutter启…

基于哈希槽的docker三主三从redis集群配置

目录 一、三主三从redis集群配置 1、关闭防火墙启动docker后台服务 2、新建6个docker容器redis实例 3、进入容器redis-node-1为6台机器构建集群关系 3.1进入容器 3.2构建主从关系 4、查看集群状态 4.1链接进入6381作为切入点 二、主从容错切换迁移按例 1、数据读写存储…

google浏览器网站不安全与网站的连接不安全怎么办?

使用google谷歌浏览器访问某些网站打开时google谷歌浏览器提示网站不安全,与网站的连接不安全,您之所以会看到此警告,是因为该网站不支持https造成的怎么办? 目录 1、打开谷歌google浏览器点击右上角【┇】找到设置

Tomcat一闪而过

步骤: 1.将startup.bat拖入命令行执行得:jre_home地址不正确,参考 2.环境变量中删除jre 3.再次执行,得:catalina_home未正确配置,配置参考 最后:发现jdk和tomcat版本不兼容,换成tom…

应用案例 | 复合机器人助力智能仓储物流实现高效发展

随着智能仓储物流技术的快速发展,复合机器人作为一种先进的自动化设备,正逐渐在仓储物流领域发挥重要作用。以下是一个复合机器人在智能仓储物流的应用案例。 案例背景 某大型电商企业面临着日益增长的订单量和仓储物流压力。为了提高物流效率、降低人力…

11-设计模式:Go常用设计模式概述

设计模式是啥呢?简单来说,就是将软件开发中需要重复性解决的编码场景,按最佳实践的方式抽象成一个模型,模型描述的解决方法就是设计模式。使用设计模式,可以使代码更易于理解,保证代码的重用性和可靠性。 …

基于Transformer的医学图像分类研究

医学图像分类目前面临的挑战 医学图像分类需要研究人员同时具备医学图像分析和数字图像的知识背景。由于图像尺度、数据格式和数据类别分布的影响,现有的模型方法,如传统的机器学习的识别方法和基于深度卷积神经网络的方法,取得的识别准确度…

车道线检测_Canny算子边缘检测_1

Canny算子边缘检测(原理) Canny算子边缘检测是一种经典的图像处理算法,由John F. Canny于1986年提出,用于精确、可靠地检测数字图像中的边缘特征。该算法设计时考虑了三个关键目标:低错误率(即尽可能多地检…

2核2G3M轻量应用服务器价格3.8元/月、50元1年、296元3年

京东云2核2G3M服务器价格3.8元/月、50元一年、296元3年,配置2C2G-40G SSD系统盘-3M带宽-200G月流量 华北-北京,京东云优惠活动 yunfuwuqiba.com/go/jd 活动链接打开如下图: 京东云2核2G3M服务器价格 京东云:轻量云主机CPU内存&…

【01-20】计算机网络基础知识(非常详细)从零基础入门到精通,看完这一篇就够了

【01-20】计算机网络基础知识(非常详细)从零基础入门到精通,看完这一篇就够了 以下是本文参考的资料 欢迎大家查收原版 本版本仅作个人笔记使用1、OSI 的七层模型分别是?各自的功能是什么?2、说一下一次完整的HTTP请求…

【爬虫开发】爬虫从0到1全知识md笔记第2篇:requests模块,知识点:【附代码文档】

爬虫开发从0到1全知识教程完整教程(附代码资料)主要内容讲述:爬虫课程概要,爬虫基础爬虫概述,,http协议复习。requests模块,requests模块1. requests模块介绍,2. response响应对象,3. requests模块发送请求,4. request…

财富池指标--通达信顾比均线实战指标免费源码

顾比均线是由两组均线构成,短期组为3、5、8、10、12、15。长期组为:30、35、40、45、50、60。顾比均线由澳大利亚的投资家戴若-顾比先生发明,因此叫顾比线。 顾比均线可以广泛运用于股票、期货和外汇交易中,只要是能运用K线图的投…