OA系統(海信集團)雙因素身份認證解決方案

2021-10-24 23:38:51 字數 2582 閱讀 1939

辦公自動化(office automation,簡稱oa),是將計算機、通訊等現代化技術運用到傳統辦公方式,它可以通過特定流程或特定環節與日常事務聯絡在一起,使公文在流轉、審批、發布等方面提高效率,實現辦公管理規範化和資訊規範化,安全級別較高!

1、密碼設定簡單,非常容易被撞庫破解;

2、密碼設定複雜,非常容易忘記密碼,增加網路管理員無意義工作;

3、設定統一或有規律的密碼,一旦單點被破,極易引發全面危機;

4、定期更改密碼,容易密碼混淆,難以記住;

5、做密碼本、儲存位置容易洩漏,引發全面危機;

6、員工離職,需要修改密碼,增加管理員工作量;

採用ckey das做密碼加固,登入時需要做二次身份認證。實現效果如下:

「 使用者名稱 + 靜態密碼 + 動態密碼 =成功登入

認證前提:

在業務系統上啟用radius模組或呼叫ckey httpsapi介面;;

和ckey das認證伺服器完成radius對接或api對接;

登入流程:

使用者輸入「使用者名稱+靜態密碼+動態密碼」訪問目標主機;

目標主機通過radius client或api同時將使用者名稱+靜態密碼傳送到企業使用者源做靜態認證、將使用者名稱+動態密碼傳送到ckey das認證伺服器做動態認證;

使用者源和ckey das分別對認證做反饋;

當且僅當使用者源認證和ckey das認證同時通過時,才能成功訪問,否則登入失敗;

ckey das(中科恆倫雙因素認證系統)基於標準的radius協議和tacacs+協議,為網路裝置、業務系統、作業系統提供身份認證、授權和審計,同時支援api、sdk對接方式,滿足所有主流場景。

認證方式

動態密碼認證

掃碼認證

指紋認證

人臉認證

ukey

證書認證

呈現方式

簡訊令牌

掃碼令牌

(軟體令牌內建功能) 指紋

儀 人臉識別

ukey令牌

pc令牌

硬體令牌

釘釘令牌

1

部署簡單靈活

在不改變網路拓撲的情況下,旁路接入認證伺服器,方便入網,並可以很方便的組建認證服務集群,工作狀態下負載均衡,單點發生故障立即熱備

2

認證方式豐富

3

業務場景豐富

支援路由器、交換機、vpn、防火牆、閘道器等多種網路裝置,支援oa、crm、erp、財務、人事、web應用、虛擬桌面等多種業務應用、支援linux、windows、unix等多種作業系統;

4

使用者源豐富

支援ad、ldap、database、等多種使用者源,快速對接,減少管理成本

5

策略管理靈活

可以為不同使用者、不同組、不同角色,設定不同的管理策略,配置靈活,管理方便

6

日誌審計完善

詳細記錄系統操作日誌、api認證日誌、協議認證日誌、終端認證日誌、授權日誌等,有效監管操作動態

7

對接方式豐富

ckey-das支援標準的radius、tacacs+協議,支援所有此協議裝置,並且支援sdk、api整合方式對接,基本滿足企業所有業務系統,特殊情況下還支援源**整合。

8

自助服務強大

使用者可以根據管理員提示,自助啟用繫結認證服務,提高工作效率,降低管理成本

ckey das可以完美對接微軟exchange owa、 sharepoin、 oa、erp、金蝶、hr、crm、sap、oracle、智邦國際、用友等主流業務系統,獲得數百家企業客戶高度認證。

OA系統許可權管理

任何系統都離不開許可權的管理,有乙個好的許可權管理模組,不僅使我們的系統操作自如,管理方便,也為系統新增亮點。l 不同職責的人員,對於系統操作的許可權應該是不同的。優秀的業務系統,這是最基本的功能。l 可以對 組 進行許可權分配。對於乙個大企業的業務系統來說,如果要求管理員為其下員工逐一分配系統操作...

OA系統 許可權管理

可以通過不同劃分管理許可權 分組進行許可權管理,根據角色許可權管理,根據使用者許可權管理。許可權中定義的是使用者和事情之間的關係,並沒有涉及到角色。所以,如果不使用角色也可以實現成員資格管理。但是,角色作為某些使用者的集合,這樣對制定規格是更為方便 合理,也更符合業務邏輯的客觀存在形式。即 通過角色...

集團報表合併系統

美德軟體集團報表管理系統應用價值 一 統一管理平台,資料實時傳輸,隨時檢視 美德集團報表系統採用先進的客戶端 伺服器應用模式,利用微軟公司的資料庫平台 ms sql server 將所有資料彙總至伺服器統一儲存 集中管理,所有資料報括財務資料 業務資料 報表資料等。所有分支機構的資料都統一上傳至這個...