奇安信零信任统一身份认证与管理系统
奇安信零信任统一身份认证与管理系统——奇安信网神零信任统一身份认证与管理系统是一款身份管理与认证产品,作为零信任产品(可信代理、可信访问控制台、可信环境感知系统)的补充,解决客户在没有身份系统的场景下零信任的落地实现。提供统一身份管理、身份生命周期管理、应用账号供给,支持OIDC、SAML、OAuth2.0、CAS协议为应用系统提供单点登录,支持应用级、功能级、API的授权。

| 项目 | 说明 |
|---|---|
| 产品名称 | 奇安信零信任统一身份认证与管理系统 |
| 产品类别 | 终端安全 · 零信任 |
| 厂商 | 奇安信科技集团股份有限公司 |
| 归属产品线 | 奇安信 终端安全 |
以下功能项与说明均取自奇安信官网该产品页。
| 项目 | 说明 |
|---|---|
| 统一身份管理 | 关联企业权威身份源,身份对接和识别,消除重复帐号、孤儿帐号。统一身份源为企业级访问提供账号供给服务,避免身份孤岛。为多场景业务访问提供资源统一管理、身份统一管理。全面身份化,构建逻辑身份边界。 |
| 自适应访问 | 支持与各业务系统对接,支持单点登录,避免身份孤岛,降低业务系统账号冒用风险。针对可疑访问强制执行多因子认证,减少攻击面。 |
| 精准权限管理 | 支持基于角色、任务、资源、条件的访问策略等授权模型。授权阶段,可通过RBAC建立权限基线,通过ABAC最小化授权,建立动态授权策略。访问阶段,管理员可以调整用户组、资源组配置,回收权限,下线会话。 |
| 身份智能分析 | 自动分析发现系统中休眠账号、共享账号、重复账号及孤儿账号,实现对用户账号的持续监测。对用户认证、鉴权等日志分析用于行为审计,发现潜在过度授权问题和用户越权访问行为。 |
| 流程化管控 | 支持用户自助申请,业务领导审批的方式开通账号。业务部门自主管理账号,减轻后台管理员运维工作。用户可在统一应用访问门户发起无权限应用的访问请求,管理员进行权限审批。 |