Citrix思杰虚拟桌面离场,国产云桌面是否应继续对接微软Windows AD域?

2023年,12月3日,Citrix(思杰)全面退出中国市场。Citrix进入中国市场时,定位是大客户、高价值企业,客户群集中在国企、大型制造业、外资、金融等中大型企业,例如华为、中国移动、平安银行、建设银行、宁德时代等均是Citrix的客户。因此,此次Citrix退出中国受影响最大的还是国内的大企业客户,他们不仅面临后续的技术支持、服务中断、软件升级、安全补丁、数据迁移等问题,还需要重新寻找新的国产云桌面产品进行过渡、替换。但是,问题远不止这些范畴。

云桌面国产化中,AD是绕不开的一关

某金融企业,使用Citrix VDI多年,环境十分稳定。Citrix宣布退出中国的消息,打乱了他们所有的部署。目前,该企业面临的问题主要有:

  • 现有环境后续的维护和支持

  • 未来的国产云桌面替换计划

最终,该企业决定用三年时间来实现全面的国产化。

无独有偶,另一家金融企业也在面临同样的问题,结论是全面国产化是唯一的出路。他们已经调研了四家国内云桌面厂商并陆续进行测试。但在测试中发现还缺少关键的一环——活动目录(active directory)。Citrix 云桌面与微软AD是强绑定关系,如果现在的云桌面产品和AD进行对接,当未来AD被替换时,所有的对接工作还需要重新再来一次

此外,很多金融客户已经构建了统一身份认证平台(即IAM身份和访问管理系统),用户通过统一认证平台可以访问企业内所有的应用。云桌面作为常规应用也需要集成到IAM平台之中。但云桌面和IAM对接多数是通过SSO单点登录协议实现,关键的身份源问题并未得到解决。

因此,Citrix的国内客户除了考虑云桌面国产替换方案,还需要考虑到信创建设目标中传统身份管理系统(如微软AD)面临替换的可能性。

国产云桌面,还须国产AD身份域管来承接

在《国资信创改造难在哪里?国产身份域管建设先行可少走弯路》一文中,我们给出了国产身份域管的建设路径。其中,在立项前国产身份域管必须在第一阶段通过终端、应用、云桌面(VDI)三个核心场景的测试验证。云桌面(VDI)作为身份认证的核心场景之一,在当前阶段及未来,由国产身份域管承接传统身份管理系统(如微软AD)的位置,接管VDI、终端、应用、网络的认证更能满足企业需求。

目前,宁盾国产身份域管已实现成功对接华为云桌面、深信服桌面云、升腾威讯云桌面,为其提供LDAP身份认证和鉴权,还可以利用MFA多因素认证开启云桌面的二次身份验证,增强账号安全性。中兴云桌面对接正在快马加鞭中。

国产AD身份域管对接升腾威讯云桌面/虚拟桌面,提供LDAP身份认证

宁盾身份目录对接华为云桌面,提供LDAP统一身份认证

宁盾身份目录服务对接深信服桌面云,提供LDAP统一身份认证

国产身份域管成功接管云桌面的身份认证,不仅为Citrix国内客户解决了云桌面国产化替换计划中的关键环节,更为后续信创改造工作铺平道路。

替换传统身份管理系统,支撑国产IT架构

云桌面(VDI)的身份认证是身份域管的核心场景之一,同时也是驱动央国企、金融、制造业等大企业寻求国产身份域管解决方案的重要因素之一。下图展示了企业IT办公架构的演变趋势,国产化改造的本质是国产异构架构迁移。无论是应用系统,还是操作系统终端、网络设备等面临国产化替换,其本质都需要先解决身份底座的国产化迁移问题。

图片

在国产IT基础设施的生态建设方面,宁盾国产身份域管已形成下至国产芯片、中间件、数据库,上至零信任/云桌面/VPN/网络等基础架构、Windows/麒麟/统信等终端、OA/邮箱/研发/协作等应用的完整生态,且还在持续拓宽生态圈,以期为客户提供开箱即用的交付能力。

无论是在核心能力、使用体验还是运维管理上,国产身份域管均与传统身份管理系统(AD、IBM等)保持一致。并根据现代信息化建设的需求,对传统身份管理系统不足之处进行了能力补充、增强。例如,可扩展的MFA多因素认证、纳管物联网设备的泛终端准入、快速实现的SSO单点登录模块等,令身份底座更适合现代化组织。

Citrix退出中国也许只是一个开始,其他国外产品的服务断供都有可能令国内企业面临前所未有的挑战。在全面国产化的路上,唯有建好国产身份基础设施,才能支撑起国产IT架构的联通、运行,为业务正常开展保驾护航。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/309598.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【Python】编程练习的解密与实战(二)

​🌈个人主页:Sarapines Programmer🔥 系列专栏:《Python | 编程解码》⏰诗赋清音:云生高巅梦远游, 星光点缀碧海愁。 山川深邃情难晤, 剑气凌云志自修。 ​ 目录 🪐1. 初识Python …

【IC设计】ICer‘s 乾坤大挪移——FSM状态机

目录 理论解读写几段式状态机? 设计实战两种state的FSM(异步复位) 理论解读 写几段式状态机? 设计实战 两种state的FSM(异步复位) 实现下图所示的摩尔状态机,复位为异步复位。 代码实现&am…

【笔记】书生·浦语大模型实战营——第三课(基于 InternLM 和 LangChain 搭建你的知识库)

【参考:tutorial/langchain at main InternLM/tutorial】 【参考:(3)基于 InternLM 和 LangChain 搭建你的知识库_哔哩哔哩_bilibili-【OpenMMLab】】 笔记 基础作业 这里需要等好几分钟才行 bug: 碰到pandas相关报错就卸载重装 输出文字…

c语言实现HashTable

概念:哈希表是一种数据结构,它通过将键映射到数组的某个位置来存储和检索值。 第一步,首先定义节点 typedef struct Node {char *key;int value;struct Node *next; } Node; 这里,我定义的键是字符,value是整数。 …

赋能智慧农业生产,基于YOLOv7开发构建农业生产场景下油茶作物成熟检测识别系统

AI赋能生产生活场景,是加速人工智能技术落地的有利途径,在前文很多具体的业务场景中我们也从实验的角度来尝试性地分析实践了基于AI模型来助力生产生活制造相关的各个领域,诸如:基于AI硬件实现农业作物除草就是一个比较熟知的场景…

【大数据进阶第三阶段之DolphinScheduler学习笔记】深度解析DolphinScheduler(海豚调度)

1、简介 Apache DolphinScheduler 是一个分布式易扩展的可视化DAG工作流任务调度开源系统。适用于企业级场景,提供了一个可视化操作任务、工作流和全生命周期数据处理过程的解决方案。 Apache DolphinScheduler 旨在解决复杂的大数据任务依赖关系,并为应…

YOLOv5改进 | 检测头篇 | DynamicHead支持检测和分割(不同于网上版本,全网首发)

一、本文介绍 本文给大家带来的改进机制是DynamicHead(Dyhead),这个检测头由微软提出的一种名为“动态头”的新型检测头,用于统一尺度感知、空间感知和任务感知。网络上关于该检测头我查了一些有一些魔改的版本,但是我觉得其已经改变了该检测头的本质,因为往往一些细节上才…

程序设计语言的基本成分

程序设计语言的基本成分 1、程序设计语言的数据成分2、程序设计语言的运算成分3、程序设计语言的控制成分4、程序设计语言的传输成分 程序设计语言的基本成分包括数据、运算、控制和传输等。 1、程序设计语言的数据成分 程序设计语言的数据成分指一种程序设计语言的数据类型。数…

最实用的 8 个免费 Android 数据恢复软件

如果您正在寻找最好的免费 Android 数据恢复软件,那就不用再犹豫了,因为我已经列出了最好的软件。不可否认,智能手机和平板电脑等 Android 设备正在与技术一起发展。与以前相比,它们也更加融入了我们的日常生活。 Android 智能手…

软件测试|Python urllib3库使用指南

简介 当涉及到进行网络请求和处理HTTP相关任务时,Python的urllib3库是一个强大且灵活的选择。它提供了一种简单的方式来执行HTTP请求、处理响应和处理连接池,使得与Web服务进行交互变得更加容易。本文将详细介绍如何使用urllib3库进行网络请求。 安装u…

Prettier、EditorConfig插件安装及配置文件讲解

安装 Prettier 我们在编写代码时,代码的格式规范非常重要,能提高代码的可读性,避免由于格式问题引起的 bug,也有利于多人协作开发时的统一风格。Prettier是一个非常好用的代码格式化工具,能自动格式化代码,…

「 网络安全术语解读 」点击劫持Clickjacking详解

引言:要想深入理解点击劫持攻击,我们需要先清楚iframe的用途及优缺点。 1. 关于iframe iframe是HTML语言中的一部分,通常用于在网页中嵌入其他网页的内容,如图像、视频、音频、链接等。它允许在一个网页中插入另一个网页&#xf…

meshlab点云平滑

文章目录 深度平滑拉普拉斯平滑Taubin 平滑其他改进的拉普拉斯平滑 Meshlab界面认识 创建几何对象 Meshlab在Filters->Smoothing, Fairing and deformation中,提供了许多滤波工具,其中与平滑滤波相关的列表如下,本节中所有用到的工具均来…

2019年认证杯SPSSPRO杯数学建模B题(第一阶段)外星语词典全过程文档及程序

2019年认证杯SPSSPRO杯数学建模 基于方差分布的方法对未知语言文本中重复片段的自动搜索问题的研究 B题 外星语词典 原题再现: 我们发现了一种未知的语言,现只知道其文字是以 20 个字母构成的。我们已经获取了许多段由该语言写成的文本,但…

C++面试宝典第18题:旋转数组

题目 给定一个数组,将数组中的元素向右移动k个位置,其中k是非负数。要求如下: (1)尽可能想出更多的解决方案,至少有三种不同的方法可以解决这个问题。 (2)使用时间复杂度为O(n)和空间复杂度为O(1)的原地算法解决这个问题。 示例 1: 输入: [1, 2, 3, 4, 5, 6, 7] 和 k…

GPT function calling v2

原文:GPT function calling v2 - 知乎 OpenAI在2023年11月10号举行了第一次开发者大会(OpenAI DevDays),其中介绍了很多新奇有趣的新功能和新应用,而且更新了一波GPT的API,在1.0版本后的API调用与之前的0.…

MySQL 从零开始:02 MySQL 安装

文章目录 1、下载 MySQL 安装程序2、安装 MySQL 要操作 MySQL ,首先要安装 MySQL ,本文将一步步展示如何安装 MySQL,简直详细到令人发指。 环境: 操作系统:Windows10 64位MySQL版本:社区版 8.0.11.0 1、下…

SpringBoot集成Skywalking实现分布式链路追踪

官方网址: Apache SkyWalking官方文档: SkyWalking 极简入门 | Apache SkyWalking下载地址:Downloads | Apache SkyWalking Agent:以探针的方式进行请求链路的数据采集,并向管理服务上报; OAP-Service&am…

L1-096:谁管谁叫爹

《咱俩谁管谁叫爹》是网上一首搞笑饶舌歌曲,来源于东北酒桌上的助兴游戏。现在我们把这个游戏的难度拔高一点,多耗一些智商。 不妨设游戏中的两个人为 A 和 B。游戏开始后,两人同时报出两个整数 NA​ 和 NB​。判断谁是爹的标准如下&#xff…

pythroch abaconda 安装 cuda 版本确定

一、简述 公司有一个深度学习的项目,由于目前没有项目。时间也有恰好可以一起学习一下 1、下载abaconda https://repo.anaconda.com/archive/ 2、安装 环境变量要✔ 其他一直下一步 3、测试 (base) C:\Users\alber>conda -V conda 23.1.0(base) C:\User…