4A | 说 明 |
统一身份 | 身份统一管理:用户身份统一管理(含外部人员、临时访客) 数据集中管理:结合中台系统,提供准确的用户主数据 流程效率管理:优化账号与授权流程管理 |
统一认证 | 访问安全管理:集中访问入口管理和访问控制策略配置 访问安全加强:多种安全认证,适应不同业务场景,实现多因素认证方式 安全预警与监控:事前、事中、事后一体化访问安全预警和审核机制 |
统一审计 | 制度规范:用户命名规范、应用整合接入规范、安全策略标准、访问准入规范 组织职责:平台管理员职责、运维职责、分级管理职责等 审计管理:合规预警与监控 |
统一授权 | 准入授权:基于应用准入的访问授权 细粒度授权:基于角色、数据、菜单等多维权限管控 权限策略:高效权限控制与分配,实现集中授权和权限互斥管理 |
序号 | 功能项目 | 功能说明 |
1 | 用户管理 | 通过中台,对HR系统与其他信息系统进行解耦,组织架构按规范的接口进行同步,内部员工的账号和组织信息统一管理。 提供外协单位人员和组织架构管理。 |
2 | 安全管理 | 数据安全、接口安全、组件系统安全、网络安全、安全审计,符合公司内部的安全漏洞扫描要求。 |
3 | 统一认证管理 | 实现各个应用系统的统一认证 |
4 | 统一导航功能 | 集成各个应用系统的单点登录和导航 |
5 | 用户自助功能 | 通过忘记密码功能进行自助找回密码; 自行管理绑定的手机号、钉钉、动态口令等信息。 |
6 | 多因素认证管理 | 通过微信实现动态口令二次验证、绑定与激活。 |
7 | 统一身份审计功能 | 登录认证审计、应用访问审计、身份操作日志、应用账号统计、用户机构统计、用户状态统计 |
8 | 密码策略 | 严格按照要求规范,支持密码长度8-16位; 密码规则:必须包含大写字母+小写字母+数字+特殊字符(四选三) |