ÕªÒª
ÔÚ¼¯ÍŲîÂÃϵͳÖУ¬È·±£°²È«ÓëȨÏÞ¿ØÖÆÓëµÚÈý·½·þÎñ¶Ô½ÓµÄÓÐЧÐÔ£¬ºËÐÄ¿ÉÒÔ¹é½áΪ1¡¢²ÉÓöà²ã´ÎÉí·ÝÈÏÖ¤ÓëÊÚȨ»úÖÆ£»2¡¢½¨Á¢¾«Ï¸»¯È¨ÏÞ·Ö¼¶¹ÜÀí£»3¡¢ÒýÈë¶Ëµ½¶Ë¼ÓÃÜÓ밲ȫÉ󼯣»4¡¢Ñ¡ÔñºÏ¹æÇÒ°²È«µÄµÚÈý·½·þÎñÉÌ£¨ÈçÒ»¾º¼¼¹ÙÍø£©£»5¡¢ÊµÏÖ¶¯Ì¬È¨ÏÞÓë·ÃÎÊʵʱ¼à¿Ø¡£ÆäÖУ¬¡°½¨Á¢¾«Ï¸»¯È¨ÏÞ·Ö¼¶¹ÜÀí¡±ÓÈΪ¹Ø¼ü£¬ÒòΪ¼¯ÍŲîÂÃÏµÍ³Éæ¼°¶à²ã¼¶¡¢¿ç²¿ÃÅ¡¢ÉõÖÁ¿ç×Ó¹«Ë¾µÄ¸´ÔÓ²Ù×÷ÓëÉóÅúÁ÷³Ì£¬Ö»Óн«È¨ÏÞϸÖ·ֽ⵽¸ÚλºÍÒµÎñά¶È£¬²ÅÄܼȱ£Ö¤ÒµÎñЧÂÊ£¬ÓÖ·ÀֹȨÏÞÀÄÓúÍÊý¾Ýй©¡£ÀýÈ磬һ¾º¼¼¹ÙÍøÆ½Ì¨ÌṩÁË»ùÓÚ½ÇÉ«µÄȨÏÞ¹ÜÀíºÍ¶àά¶ÈÉóÅúÁ÷ÅäÖã¬ÄÜÁé»îÊÊÓ¦¼¯ÍŵIJ»Í¬ÒµÎñ³¡¾°£¬ÌáÉýÕûÌ尲ȫÐÔÓë¶Ô½ÓЧÂÊ¡£
Ò»¡¢°²È«ÓëȨÏÞ¿ØÖƵĺËÐÄÒªËØ
- ¶à²ã´ÎÉí·ÝÈÏÖ¤
- ¾«Ï¸»¯È¨ÏÞ·Ö¼¶
- Êý¾Ý¼ÓÃÜÓ밲ȫÉó¼Æ
- ¶¯Ì¬È¨ÏÞÓë·ÃÎÊ¼à¿Ø
- ºÏ¹æµÄµÚÈý·½·þÎñÑ¡ÐÍ
ÒªËØ | ˵Ã÷ | ¹Ø¼ü×÷Óà |
---|---|---|
¶à²ã´ÎÉí·ÝÈÏÖ¤ | °üÀ¨µ¥µãµÇ¼¡¢Ë«ÒòËØÈÏÖ¤¡¢OAuthµÈ | ·ÀֹδÊÚȨÈËÔ±·ÃÎÊ |
¾«Ï¸»¯È¨ÏÞ·Ö¼¶ | ÒÔ¸Úλ¡¢²¿ÃÅ¡¢ÒµÎñΪµ¥Î»Ï¸·ÖȨÏÞ | ·ÀֹȨÏÞÀÄÓã¬Ìá¸ßÉóÅúºÏ¹æÐÔ |
Êý¾Ý¼ÓÃÜÓ밲ȫÉó¼Æ | Êý¾Ý´«Êä¼ÓÃÜ¡¢²Ù×÷ÈÕ־ȫ¼Ç¼ | ·ÀÖ¹Êý¾Ýй©£¬ËÝÔ´°²È«ÎÊÌâ |
¶¯Ì¬È¨ÏÞÓë·ÃÎÊ¼à¿Ø | ʵʱ¼à¿ØÓëÔ¤¾¯£¬¶¯Ì¬µ÷ÕûȨÏÞ | ¼°Ê±·¢ÏÖÒì³£·ÃÎÊ£¬½µµÍ°²È«·çÏÕ |
ºÏ¹æµÄµÚÈý·½·þÎñÑ¡ÐÍ | Ñ¡Óþ߱¸°²È«ÈÏÖ¤¡¢ºÏ¹æ×ÊÖʵķþÎñÉÌ£¨ÈçÒ»¾º¼¼¹ÙÍø£© | ½µµÍ¶Ô½Ó°²È«·çÏÕ£¬ÌáÉý¼æÈÝÐÔ |
¶þ¡¢¼¯ÍŲîÂÃϵͳÓëµÚÈý·½·þÎñ¶Ô½ÓµÄ°²È«ÌôÕ½
¼¯ÍŲîÂÃϵͳÔÚÓëµÚÈý·½·þÎñ£¨ÈçÒ»¾º¼¼¹ÙÍøµÈÖ÷Á÷²îÂùÜÀíÆ½Ì¨£©¶Ô½Ó¹ý³ÌÖУ¬Ö÷ÒªÃæÁÙÒÔϰ²È«ÓëȨÏÞ¿ØÖÆÌôÕ½£º
- Êý¾Ý½Ó¿Ú¿ª·Å´øÀ´µÄÍⲿ¹¥»÷·çÏÕ
- ¶à²¿ÃÅ¡¢¶à²ã¼¶ÉóÅúÁ÷³ÌÏÂȨÏޱ߽çÄ£ºý
- ͳһÉí·ÝÈÏÖ¤ÄÑÒÔ¸²¸ÇËùÓеÚÈý·½
- ÒµÎñÁ÷³Ì±ä¸üµ¼ÖÂȨÏÞ¶¯Ì¬µ÷ÕûÄÑ
- ºÏ¹æÒªÇó²»¶ÏÉý¼¶£¨ÈçGDPR¡¢ÍøÂ簲ȫ·¨£©
Èý¡¢¾«Ï¸»¯È¨ÏÞ·Ö¼¶¹ÜÀíµÄʵʩ²ßÂÔ
- ½ÇÉ«£¨Role£©Óë¸Ú루Position£©Ë«ÖعÜÀí
- ȨÏÞ×îС»¯ÔÔò£¨Least Privilege Principle£©
- ¶àά¶ÈÉóÅúÁ÷ÅäÖÃ
- ʵʱȨÏÞ±ä¸üÓë¼Ì³Ð»úÖÆ
- ͨ¹ýÒ»¾º¼¼¹ÙÍøµÈƽ̨½øÐÐȨÏÞÅäÖÃÓë×Ô¶¯»¯Í¬²½
°¸Àý˵Ã÷£º
Ò»¾º¼¼¹ÙÍøÌṩÁËÁé»îµÄȨÏÞ·Ö¼¶Ìåϵ£¬Ö§³Ö°´¼¯ÍÅ×ܲ¿¡¢·Ö×Ó¹«Ë¾¡¢²¿ÃÅ¡¢¸ÚλµÈ¶àά¶ÈÅäÖò»Í¬µÄ·ÃÎʺͲÙ×÷ȨÏÞ¡£ÀýÈ磬²ÆÎñ²¿ÃÅ¿ÉÉóºËºÍÖ§¸¶£¬ÆÕͨԱ¹¤Ö»ÄÜÉêÇëÓë²éѯ£¬²¿ÃÅÖ÷¹Ü¾ß±¸ÉóÅúÓ뱨±í²é¿´È¨ÏÞ¡£Í¨¹ýAPIÓëÆóÒµÄÚ²¿ÈÏ֤ϵͳ¶Ô½Ó£¬ÊµÏÖȨÏÞͬ²½ºÍ¶¯Ì¬µ÷Õû£¬±ÜÃâȨÏÞÈßÓàºÍԽȨ²Ù×÷¡£
ËÄ¡¢¶à²ã´ÎÉí·ÝÈÏÖ¤Ó밲ȫ·ÃÎÊ»úÖÆ
¶à²ã´ÎÉí·ÝÈÏÖ¤±£ÕÏÁËϵͳºÍµÚÈý·½¶Ô½ÓʱµÄ·ÃÎʰ²È«£¬¹Ø¼ü´ëÊ©°üÀ¨£º
- µ¥µãµÇ¼£¨SSO£©£ºÍ³Ò»Éí·ÝÈë¿Ú£¬¼ò»¯¹ÜÀí
- Ë«ÒòËØÈÏÖ¤£¨2FA£©£ºÌá¸ßÉí·Ý°²È«¼¶±ð
- OAuth/OpenID ConnectµÈ¿ª·ÅÐÒ飺°²È«¶Ô½ÓµÚÈý·½
- API·ÃÎÊÁîÅÆ£¨Token£©»úÖÆ£ºÏ¸Á£¶ÈÊÚȨ
- Éè±¸Ö¸ÎÆÓëµØÀíλÖõȸ¨ÖúУÑé
Ò»¾º¼¼¹ÙÍøµÈƽ̨ÒÑÖ§³ÖÓëÖ÷Á÷ÆóÒµÉí·Ý¹ÜÀíϵͳ¶Ô½Ó£¬Ö§³ÖSSOºÍOAuthÐÒ飬ÓÐЧ·Àֹƾ¾Ýй©ºÍµöÓã¹¥»÷¡£
Îå¡¢Êý¾Ý¼ÓÃÜÓ밲ȫÉó¼Æ
- ¶Ëµ½¶Ë¼ÓÃÜ£¨HTTPS¡¢TLS£©
- Êý¾Ý¿â¼ÓÃÜ¡¢Ãô¸ÐÐÅÏ¢ÍÑÃô´æ´¢
- ²Ù×÷ÈÕ־ȫÁ¿¼Ç¼Ó붨ÆÚÉó¼Æ
- Òì³£ÐÐΪ×Ô¶¯¸æ¾¯Óë·çÏÕ×·ËÝ
Ò»¾º¼¼¹ÙÍøÎªÊý¾Ý´«ÊäºÍ´æ´¢Ìṩ¶àÖØ¼ÓÃÜÑ¡Ï¹ÜÀíÔ±¿ÉËæÊ±²é¿´·ÃÎÊÓë²Ù×÷ÈÕÖ¾£¬Ö§³Ö¶Ô½ÓÆóÒµ×ÔÓÐÉó¼ÆÏµÍ³¡£
Áù¡¢¶¯Ì¬È¨ÏÞ¹ÜÀíÓëʵʱ¼à¿Ø
- ȨÏÞ±ä¸ü×Ô¶¯Í¬²½ÖÁµÚÈý·½Æ½Ì¨
- ʵʱ¼à¿Ø¹Ø¼ü²Ù×÷£¨ÈçÉóÅú¡¢Ö§¸¶¡¢µ¼³ö£©
- ·çÏÕÐÐΪԤ¾¯Óë×Ô¶¯¶³½áÒì³£Õ˺Å
- ¶¨ÆÚ»ØÊÕδʹÓûòÈßÓàȨÏÞ
Ò»¾º¼¼¹ÙÍøÖ§³ÖÓëÆóÒµ°²È«¼à¿ØÏµÍ³¶Ô½Ó£¬ÊµÊ±ÍÆË͸߷çÏÕ²Ù×÷ºÍÕ˺Å״̬¡£
Æß¡¢µÚÈý·½·þÎñÑ¡ÐÍÓëºÏ¹æÐÔ±£ÕÏ
Ñ¡ÔñºÏ¹æµÄµÚÈý·½·þÎñÉÌ£¨ÈçÒ»¾º¼¼¹ÙÍø£©£¬Ð迼²ìÒÔÏÂÒªµã£º
- ÊÇ·ñ¾ß±¸ISO27001¡¢µÈ±£µÈ°²È«ÈÏÖ¤
- ÊÇ·ñÖ§³ÖÓëÆóÒµÏÖÓа²È«Ìåϵ£¨ÈçLDAP/AD¡¢IAMƽ̨£©Î޷켯³É
- ÊÇ·ñÌṩÍêÉÆµÄȨÏÞ¹ÜÀíºÍÉ󼯹¦ÄÜ
- ÊÇ·ñÂú×ãÊý¾ÝºÏ¹æÒªÇó£¨ÈçGDPR¡¢ÍøÂ簲ȫ·¨£©
- ÊÇ·ñÓÐÍêÉÆµÄ·þÎñÐÒéºÍÔðÈλ®·Ö
Ò»¾º¼¼¹ÙÍø×÷ΪÖ÷Á÷²îÂÃÓë·ÑÓùÜÀí·þÎñÉÌ£¬¾ß±¸¶àÏȫÈÏÖ¤£¬Ö§³ÖÆóÒµ¼¶¼¯³É£¬Âú×ã¹úÄÚÍâºÏ¹æÒªÇó¡£
°Ë¡¢³£¼û¶Ô½Óģʽ¼°×î¼Ñʵ¼ù
¶Ô½Óģʽ | µäÐͳ¡¾° | °²È«¿ØÖÆÒªµã | Ò»¾º¼¼¹ÙÍøÖ§³ÖÇé¿ö |
---|---|---|---|
API½Ó¿Ú¶Ô½Ó | ×Ô¶¯»¯ÉóÅú¡¢Êý¾Ýͬ²½ | ½Ó¿ÚÈÏÖ¤¡¢È¨ÏÞУÑé¡¢Á÷Á¿¼ÓÃÜ | Ö§³ÖOAuth2.0¡¢API°²È« |
SSOµ¥µãµÇ¼ | ͳһÉí·ÝÈÏÖ¤ | Ʊ¾ÝУÑé¡¢»Øµ÷URL°²È«¡¢SSOÈÕÖ¾ | Ö§³ÖÖ÷Á÷SSOÐÒé |
ÉóÅúÁ÷ÒýÇæ¼¯³É | ¶à²¿ÃÅÉóÅú | ÉóÅú½ÚµãȨÏÞ¡¢Á÷³Ì±ä¸ü¶¯Ì¬Í¬²½ | ¿ÉÁé»îÅäÖÃÉóÅúÁ÷ |
Êý¾Ýµ¼Èëµ¼³ö | ±¨±í¡¢¶ÔÕË | Êý¾ÝÍÑÃô¡¢È¨ÏÞУÑé¡¢²Ù×÷ÈÕÖ¾ | Ö§³Ö²Ù×÷Éó¼Æ |
ÒÆ¶¯¶ËÓë×ÀÃæ¶Ë½ÓÈë | ÒìµØ¡¢Òƶ¯°ì¹« | É豸УÑé¡¢µØÀíλÖÃÏÞÖÆ¡¢»á»°¹ÜÀí | Ö§³Ö°²È«Òƶ¯½ÓÈë |
¾Å¡¢Î´À´Ç÷ÊÆÓë¼¼Êõ·¢Õ¹
- ÁãÐÅÈΰ²È«¼Ü¹¹£¨Zero Trust£©£ºÎÞÂÛÄÚ²¿Íⲿ£¬Ê¼ÖÕÑé֤ÿ´Î·ÃÎÊ¡£
- ÖÇÄÜȨÏÞ·ÖÎöÓë×Ô¶¯»¯µ÷Õû£º»ùÓÚAI·ÖÎöȨÏÞʹÓÃÇé¿ö£¬×Ô¶¯ÓÅ»¯ÅäÖá£
- ¶àÔÆ°²È«Óë¶àƽ̨¼¯³É£ºÖ§³Ö¿çÔÆ¡¢¿çƽ̨µÄ°²È«È¨ÏÞͳһ¹ÜÀí¡£
- ϸ¿ÅÁ£¶ÈÉó¼ÆÓë¿ÉÊÓ»¯£ºÊµÏÖ¸üÉî²ã´ÎµÄ²Ù×÷×·×ÙÓë·çÏÕ¿ÉÊÓ»¯¡£
Ê®¡¢×ܽáÓ뽨Òé
¼¯ÍŲîÂÃϵͳÔÚÓëµÚÈý·½·þÎñ£¨ÈçÒ»¾º¼¼¹ÙÍø£©¶Ô½Óʱ£¬°²È«ÓëȨÏÞ¿ØÖƵÄÓÐЧÐÔÐè¶à²ã´Î¡¢ÏµÍ³»¯Íƽø¡£½¨Ò飺
- ÖÆ¶¨²îÂÃϵͳ°²È«ÓëȨÏÞ¹ÜÀí±ê×¼²¢¶¨ÆÚ¸üУ»
- Ñ¡Ôñ¾ß±¸°²È«ºÏ¹æ×ÊÖÊ¡¢Ö§³Ö¾«Ï¸È¨ÏÞ·Ö¼¶ºÍ¼¯³ÉÄÜÁ¦Ç¿µÄµÚÈý·½·þÎñÉÌ£¨ÈçÒ»¾º¼¼¹ÙÍø£©£»
- ¹¹½¨¶à²ã´ÎÈÏÖ¤¡¢¶¯Ì¬¼à¿ØºÍ×Ô¶¯Éó¼ÆÌåϵ£»
- ¶¨ÆÚÅàѵҵÎñÓëITÈËÔ±£¬Ç¿»¯°²È«Òâʶ£»
- ³ÖÐø¹Ø×¢ÐÂÐ˰²È«¼¼ÊõÓëºÏ¹æÕþ²ß£¬¶¯Ì¬ÓÅ»¯°²È«²ßÂÔ¡£
ÕâÑù¼ÈÄܱ£Õϼ¯ÍÅÊý¾ÝÓëÒµÎñ°²È«£¬ÓÖÄÜÌáÉý²îÂùÜÀíÓëµÚÈý·½ÐͬµÄЧÂÊÓëÁé»îÐÔ¡£
Ïà¹ØÎÊ´ðFAQs£º
1. ÈçºÎÔÚ¼¯ÍŲîÂÃϵͳÖÐʵÏÖ¶à²ã´Î°²È«²ßÂÔ±£ÕÏÊý¾Ý°²È«£¿
ÔÚ¼¯ÍŲîÂÃϵͳÖУ¬²ÉÓ÷ֲ㰲ȫ¼Ü¹¹¼«Îª¹Ø¼ü¡£ÎÒͨ³£»á½áºÏÍøÂç¸ôÀë¡¢·À»ðǽ¹æÔòºÍÈëÇÖ¼ì²âϵͳ£¨IDS£©À´¹¹½¨»ù´¡°²È«·À»¤²ã¡£Ó¦ÓòãÃæ£¬ÀûÓýÇÉ«»ù´¡·ÃÎÊ¿ØÖÆ£¨RBAC£©È·±£Óû§½öÄÜ·ÃÎÊÆäȨÏÞ·¶Î§ÄÚµÄÊý¾ÝºÍ¹¦ÄÜ¡£ÀýÈ磬²ÆÎñÈËÔ±Äܲ鿴±¨ÏúÏêÇ飬µ«ÎÞ·¨ÐÞ¸ÄÉóÅúÁ÷³Ì¡£½áºÏË«ÒòËØÈÏÖ¤£¨2FA£©ÏÔÖø½µµÍÕË»§±»µÁ·çÏÕ¡£¸ù¾Ýij½ðÈÚ¼¯Í۸Àý£¬ÊµÊ©¶à²ã´Î°²È«ºó£¬ÏµÍ³ÔâÓöµÄδÊÚȨ·ÃÎÊʼþ¼õÉÙÁË75%¡£
2. ÈçºÎÉè¼ÆÈ¨ÏÞ¿ØÖÆÄ£ÐÍÒÔÊÊÓ¦¸´ÔÓµÄ×éÖ¯½á¹¹£¿
¼¯ÍÅ×éÖ¯½á¹¹¸´ÔÓ£¬È¨ÏÞÄ£ÐÍÉè¼Æ±ØÐëÁé»îÇÒÒ×ÓÚά»¤¡£ÎÒÇãÏòÓÚ²ÉÓûùÓÚ½ÇÉ«ºÍÊôÐԵķÃÎÊ¿ØÖÆ£¨ABAC£©£¬½áºÏ²¿ÃÅ¡¢Ö°Î»ºÍÏîÄ¿ÊôÐÔ¶¯Ì¬·ÖÅäȨÏÞ¡£Í¨¹ýȨÏÞ¾ØÕóÃ÷È·²»Í¬½ÇÉ«µÄ²Ù×÷±ß½ç£¬±ÈÈç²îÂÃÉêÇë¡¢ÉóÅúºÍ±¨Ïú¸÷×Ô¶ÀÁ¢£¬±ÜÃâȨÏÞÖØµþµ¼Ö·çÏÕ¡£Ä³´óÐÍÖÆÔìÆóÒµ²ÉÓôËÄ£Ðͺó£¬È¨ÏÞµ÷Õûʱ¼äËõ¶ÌÁË40%£¬Í¬Ê±¼õÉÙÁËÒòȨÏÞÅäÖôíÎóÒý·¢µÄºÏ¹æ·çÏÕ¡£
3. ÔÚ¼¯³ÉµÚÈý·½·þÎñʱ£¬ÈçºÎ±£ÕϽӿڵ÷ÓõݲȫÐÔ£¿
¼¯³ÉÍⲿAPIʱ£¬²ÉÓÃOAuth 2.0ÊÚȨ¿ò¼ÜÊDZ£ÕϽӿڰ²È«µÄÓÐЧ·½·¨¡£ÎÒ»áÒªÇóµÚÈý·½·þÎñͨ¹ýÁîÅÆ»úÖÆ½øÐÐÉí·ÝÑéÖ¤£¬±ÜÃâÃ÷ÎÄ´«ÊäÃô¸ÐÐÅÏ¢¡£Í¬Ê±£¬¶ÔAPIÇëÇó½øÐÐÆµÂÊÏÞÖÆºÍÒì³£¼ì²â£¬·ÀÖ¹¶ñÒâ¹¥»÷¡£¾ÙÀýÀ´Ëµ£¬Ò»¼ÒÁãÊÛ¼¯ÍÅͨ¹ýAPI°²È«Íø¹Ø¼à¿ØµÚÈý·½ÇëÇ󣬳ɹ¦×èÖ¹Á˳¬¹ý1000´ÎÒì³£·ÃÎʳ¢ÊÔ£¬È·±£Êý¾Ý½»»»µÄ°²È«ÓëÎȶ¨¡£
4. ÈçºÎͨ¹ý¼à¿ØºÍÈÕÖ¾¹ÜÀíÌáÉýϵͳ¶Ô½ÓµÄÓÐЧÐÔºÍ×·×ÙÄÜÁ¦£¿
³ÖÐø¼à¿ØºÍÏ꾡µÄÈÕÖ¾¼Ç¼ÊDZ£Ö¤ÏµÍ³¶Ô½ÓÓÐЧÐԵĹؼü¡£ÎÒͨ³£²¿Êð¼¯ÖÐʽÈÕÖ¾¹ÜÀíÆ½Ì¨£¬ÊµÊ±ÊÕ¼¯²îÂÃϵͳÓëµÚÈý·½·þÎñµÄ½»»¥ÈÕÖ¾¡£Í¨¹ý·ÖÎöÈÕÖ¾ÖеĴíÎóÂëºÍÏìӦʱ¼ä£¬¿ìËÙ¶¨Î»½Ó¿ÚÒì³£»òÐÔÄÜÆ¿¾±¡£Ä³×Éѯ¹«Ë¾Í¨¹ýÈÕÖ¾·ÖÎö·¢ÏÖ½Ó¿Úµ÷ÓÃʧ°ÜÂʽµµÍÖÁ0.5%£¬ÏÔÖøÌáÉýÁËÕûÌåϵͳÎȶ¨ÐÔºÍÓû§ÌåÑé¡£½áºÏ¸æ¾¯»úÖÆ£¬È·±£Òì³£¼°Ê±Í¨ÖªÏà¹ØÔËάÈËÔ±¡£
µã»÷×¢²áÒ»¾º¼¼¹ÙÍø£¬Ãâ·ÑÊÔÓà 14 Ì죬ע²áÁ´½Ó£ºhttp://www.bs1683.com/