
IAM
身份访问管理系统简?/p>
北京普安思科技有限公司
-
1
-
Identity and Access Manager
身份访问管理系统简?/p>
概述
Identity and Access Manager
身份访问管理系统(以下简?/p>
IAM
)能够将企业网络
环境中的应用系统、数据库、主机、网络设备和安全设备等资源的账号、认证、访问控制?/p>
审计工作进行集中化的整合,通过账号同步、强认证、授权、访问控制和单点登录等技?/p>
手段,将使用资源的用户和各种资源上的账号纳入统一管理之下?/p>
IAM
为企业提供统一的账号管理视角,对所有基于账号的管理、认证、授权、审计进
行集中的统一管理,提高了账号管理的安全,帮助系统管理员提高了工作效率,降低了?/p>
理负担,同时改善了普通用户在不同资源中登录认证的重复繁琐过程,为日常工作提供?/p>
更高的安全性?/p>
解决方案
企业账号管理最核心的问题是:目前普遍采用的是以应用或设备为中心的账号管理,
认证、授权、审计全部是基于账号的模式,但是目前扁平授权的体系,使得账号与用户之
间并无逻辑的关联,无法实现统一的认证、授权、审计以及账号管理?/p>
要解决这个扁平授权的账号与用户脱离问题,我们需要安全管理平台完成的是人(自
然人)与账号(资源)的分离,也就是自然人与各用系统的安全管理功能组成分离,新?/p>
横向模式是“人(自然人)→授权→角色→业务系统账号(资源)
?/p>
,新模式下的有效的隔
离,使得自然人的身份可以被集中管理;业务系统的账号可以被集中管理;提供统一登录
门户以及强认证;集中管理对自然人的授权;自然人对资源的操作过程进行集中审计,?/p>
得用户与账号之间有机的建立逻辑联系?/p>