国产桌面操作系统统一身份认证及2FA双因子认证安全升级方案

f515c8b25d4daa84517e5e6e86536259.jpeg

某金融运营服务公司,主要负责业务处理、客户服务、业务监控、报表统计等金融运营服务,为集团下设二级单位,坐落于一线城市,对政策风向有很高的敏锐度。

该公司已为公司业务人员、客户服务、监督员等配备了数百台国产桌面操作系统,但目前尚未实现统一管理,均使用本地账号进行登录。

考虑到安全合规,公司的 IT 管理员需要定期登录到这一台台桌面上修改密码。这令 IT 部门的人员很苦恼,迫切需要可对国产桌面终端实现统一身份认证的方案,并能够根据公司合规要求灵活定义密码策略,让公司员工能自助改密

宁盾收到此需求时,只能感叹客户应该更早些来,白费了不少功夫。这里跟各位金融 IT 经理、安全负责人、IT 管理员们分享下宁盾在信创终端管理上的理解。

首先,统一身份认证这个基础要先打。这一步最简单、效果最明显,且如果不做、做不好,后面再弥补麻烦很大。微软时代,企业在规划内网和 IT 架构时,会先把微软 AD 搭建了。为什么?AD 能很好地把终端、用户、应用/服务统一管理起来。国产化时代,组织单位在规划国产化步骤时,也应该把国产目录服务/国产域管先准备上。员工希望的是,能用着跟 AD 一样的账号密码来登录国产终端;IT 部门想看到的是,能像 AD 一样给国产终端下发组策略,定期改密、遵从密码合规。如果信创终端先发下去了,但统一身份认证没做,当然会出现上文中的金融运营服务公司面临的困扰。

用户进到桌面后,下一步要干嘛?得有网嘛!所以,第二步,信创终端的入网认证必不可少。信创终端 802.1X 网络认证支持的协议跟 Windows 终端不同,所以必须考虑国产目录服务/国产域管的协议兼容性。此外,Portal 认证、终端的入网合规性检测、信创终端的兼容性/适配性都是 IT 部门需要考虑的问题。

最后,对涉及敏感业务数据、高权限用户使用的国产终端,可以额外增加 2FA 双因素认证动态口令,来加固桌面登录安全。补充点 mfa的介绍。除了用在桌面登录安全加固场景,在其他如邮箱登录、应用系统登录、网络设备、网络接入认证等场景均可通过 2FA 动态口令来增强用户的账号安全性。

以上三点,宁盾国产化身份域管皆打通并集成了相关能力。作为国产目录服务,宁盾身份域管以 LDAP 服务为核心,内置了RADIUS、SSO、NAC等能力,可以实现 2FA 双因素认证、网络接入认证、单点登录、终端网络准入等效果。当然,作为国产化目录服务,在国产生态的适配对接上,宁盾身份域管已经有了丰厚的生态积累,并且还在不断加速拓宽生态圈,立志为客户提供“开箱即用”的使用体验。

ba6ca1c8411d34f0c49059a2a45afd11.jpeg

如果您有信创要求,并且在计划采购国产终端、桌面、应用等,欢迎了解宁盾国产身份域管的解决方案。


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/507874.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【DETR系列目标检测算法代码精讲】01 DETR算法03 Dataloader代码精讲

与一般的Dataloader的区别在于我们对图像进行了随机裁剪,需要进行额外的操作才能将其打包到dataloader里面 这一段的代码如下: if args.distributed:sampler_train DistributedSampler(dataset_train)sampler_val DistributedSampler(dataset_val, shu…

基础知识系列

文章目录 一、linux passwd文件 一、linux passwd文件 linux中,用户名存放在/etc/passwd中,密码存放在/etc/shadow中。/etc/passwd只允许root用户可读可写,root组的用户可读,其他用户不可读不可写不可执行。/etc/shadow只允许roo…

【docker】基础操作命令

docker run:干两步,本地找一下有没有集装箱,有运行,没有远程仓库下载运行。还没有报错。 docker好处: 不需要进行物理层模拟,不需要hypervisor利用的内核是宿主机的内核,不需要重新加载Linux内核 镜像相关…

微信小程序使用textarea默认字数限制以及高度自适应和默认高度设置

<textarea model:value"{{text}}" auto-height placeholder"请输入内容" maxlength"-1" /> auto-height 设置自适应高度 设置之后高度设置无效 maxlength"-1" 解决默认最大字数限制 css // 文本域 textarea { border:…

Python学习笔记 - 如何在google Colab中显示图像?

这里是使用的opencv进行图片的读取&#xff0c;自然也是想使用opencv的imshow方法来显示图像&#xff0c;但是在google Colab中不可以使用&#xff0c;所以寻找了一下变通的显示方法。 方法1&#xff1a;使用matplotlib 使用plt需要交换一下r、b通道&#xff0c;否则显示不正常…

外包干了25天,技术倒退明显

先说情况&#xff0c;大专毕业&#xff0c;18年通过校招进入湖南某软件公司&#xff0c;干了接近6年的功能测试&#xff0c;今年年初&#xff0c;感觉自己不能够在这样下去了&#xff0c;长时间呆在一个舒适的环境会让一个人堕落!而我已经在一个企业干了四年的功能测试&#xf…

14.Python网络通信

本章讲解如何通过Python访问互联网上的资源&#xff0c;这也是网络爬虫技 术的基础。 1 基本的网络知识 程序员在进行网络编程前&#xff0c;需要掌握基本的网络知识&#xff0c;本节会介绍 这些内容。 1.1 TCP/IP 在网络通信中会用到一些相关协议&#xff0c;其中&#xf…

【刷题】 二分查找入门

送给大家一句话: 总有一天&#xff0c;你会站在最亮的地方&#xff0c;活成自己曾经渴望的模样—— 苑子文 & 苑子豪《我们都一样 年轻又彷徨》 二分查找入门 1 前言2 Leetcode 704. 二分查找2.1 题目描述2.2 算法思路 3 Leetcode 34. 在排序数组中查找元素的第一个和最后…

3.28号arm

can总线相关理论 1. 概念 控制器局域网&#xff08;Controller Area Network&#xff0c;CAN&#xff09;&#xff0c;其特点是可拓展性好&#xff0c;可承受大量数据的高速通信&#xff0c;高度稳定可靠&#xff0c;因此常应用于汽车电子领域、工业自动化、医疗设备等高要求…

蓝桥杯算法题-正则问题

问题描述 考虑一种简单的正则表达式&#xff1a; 只由 x ( ) | 组成的正则表达式。 小明想求出这个正则表达式能接受的最长字符串的长度。 例如 ((xx|xxx)x|(x|xx))xx 能接受的最长字符串是&#xff1a; xxxxxx&#xff0c;长度是 6。 输入格式 一个由 x()| 组成的正则表达式。…

广告业务知识-业务

最近做了些广告业务&#xff0c;梳理下&#xff0c;分广告术语、业务架构、数据架构三篇。下面是业务篇&#xff1a; 1.广告业务链路 先用一张图介绍下广告业务链路&#xff0c;可以理解成类似股票交易链路&#xff0c;其中ADX&#xff08;交易平台&#xff09;联系着DSP&…

Mybatis(3) web项目

web项目 1、准备2、分析3、 MyBatis对象作用域以及事务问题4、问题 实现一个转账系统 1、准备 ①准备一个web模块 在这里使用了maven archetype&#xff0c;选择web 之后会生成 一个web模块&#xff0c;但是不同的版本可能不同&#xff0c;在这里我就没有java和resources目录&…

缺陷检测项目 | 使用小数据集训练实现锅炉水冷壁管表面视觉缺陷检测

项目应用场景 面向锅炉水冷璧管表面视觉缺陷检测场景&#xff0c;项目支持训练&#xff0c;使用小数据集就能够实现很好的缺陷检测效果。 项目效果&#xff1a; 项目细节 > 具体参见项目 README.md (1) 安装依赖&#xff0c;包括 gcForest、AutoKeras&#xff0c;然后安装其…

JUC并发编程—— 对volatile的理解及DCL的解决方法

volatile的原理 volatile 的底层实现原理是内存屏障&#xff0c;Memory Barrier&#xff08;Memory Fence&#xff09; 加入 volatile 关键字后&#xff0c;写指令&#xff08;被 volatile 修饰的变量在对此变量修改时&#xff09;会加入写屏障&#xff0c;读指令&#xff08…

超图打开不同格式的dem文件

dem&#xff0c;数字高程模型&#xff1b; dem文件的后缀是什么? 有*.dem格式的&#xff0c;也有Raster&#xff0c;ASCII和Tiff类型的。Raster类型的是一个raster文件夹里面有很多不同格式的文件共同组成了DEM文件的内容。ASCII类型的是个txt文件。Tiff类型的也是一个文件夹…

[leetcode] 637. 二叉树的层平均值

给定一个非空二叉树的根节点 root , 以数组的形式返回每一层节点的平均值。与实际答案相差 10-5 以内的答案可以被接受。 示例 1&#xff1a; 输入&#xff1a;root [3,9,20,null,null,15,7] 输出&#xff1a;[3.00000,14.50000,11.00000] 解释&#xff1a;第 0 层的平均值…

uniapp打包

1.小程序 需要对应上appId才可以上传还要成为该小程序的开发者开可以点击上传 2.APP打包 点击发行选择云打包&#xff0c;会弹出下方的窗口 如果公司没有给证书信息&#xff0c;就去香蕉云编去申请默认的&#xff0c;把证书文件下载出来设置路径

文献学习-24-用于少发罕见病诊断的动态特征拼接

Dynamic feature splicing for few-shot rare disease diagnosis Authors: Yuanyuan Chen, Xiaoqing Guo , Yongsheng Pan , Yong Xia , Yixuan Yuan Source: Medical Image Analysis 90 (2023) 102959 Keywords: 少样本学习 罕见病诊断 transformer 特征拼接 通道相似度 Ab…

k8s练习-创建一个Deployment

创建Deployment 创建一个nginx deployment [rootk8s-master home]# cat nginx-deployment.yaml apiVersion: apps/v1 kind: Deployment metadata:name: nginx-deployment spec:selector:matchLabels:app: nginx # 配置pod的labelsreplicas: 2 # 声明2个副本template:metada…

开发组合:PHP+MySQL 同城社区小程序源码 同城便民信息发布系统源码 源码开源可二开含搭建教程

同城便民信息发布系统源码在提升信息发布效率、促进商家宣传、增强用户互动、实现信息聚合与分类管理、个性化定制与扩展以及数据统计与分析等方面发挥着重要作用。 今天小编给大家分享一个同城社区小程序源码、同城便民信息发布系统源码&#xff0c;开发组合PHPMySQL&#xf…
最新文章