替换后端国外身份目录服务,宁盾身份域管接管FileNet助力国产化升级

embedded/2024/9/25 7:57:03/

IBM FileNet 是一款优秀的企业内容管理解决方案,为客户提供了领先的文档管理和流程管理集成环境,被大量企业所采用。FileNet 需要使用企业级的目录服务器(LDAP)作为其用户管理系统,满足其认证和授权的需求。对于 LDAP 目录服务器来说,市面上比较流行的包括 Microsoft Windows Active Directory(AD)、IBM Tivoli Directory Server(TDS)、Sun Java System Directory Server、Oracle Internet Directory(OID)等等。

在我国党政、金融、央国企等行业中,随着信创国产化改造的深入,企业内部使用的微软 AD、IBM TDS 等国外目录服务产品可能面临替换,寻找能够接管 FileNet 的国产身份目录服务器,有备无患。

去年,一家大型央企找到宁盾。该客户作为较早布局信创的单位,在全集团使用的 FileNet 升级之际,打算对 FileNet 后端的身份目录服务进行国产化改造,替换当前的微软 AD。

宁盾为其提供的解决方案为:宁盾国产化身份域管(LDAP 身份目录服务)接管 FileNet,为集团、分公司、现场作业人员等数万用户提供统一账号和身份验证。

建设方案如下:

• 接管认证:宁盾身份域管接管 IBM FileNet 的认证,FileNet 通过修改认证源配置无缝切换至宁盾域管认证;

• 同步身份:宁盾对接微软 AD,从 AD 处同步并初始化用户身份;FileNet 对接宁盾身份域管,通过 LDAP 方式拉取宁盾用户,实现身份统一;

• 自定义属性:基于目录用户独特属性下发 ACL 权限,不改变原有 AD 环境下的权限控制;

• 多因素认证:借助宁盾国密动态令牌服务,实现基于 LDAP 的 OTP 动态口令安全认证;

• 后续可接入其他应用系统、信创终端。

e152c8c20ee7286a1a3739802e7530bd.jpeg

账号认证流程


如上图所示,宁盾身份域管可兼容微软 AD,并从 AD 处同步用户身份,再将用户身份供给到下游 FileNet 或其他应用/终端/网络等场景。这样一来,用户可照旧使用 AD 域账号访问 FileNet 或其他应用,无需改变任何习惯。此外,出于安全考虑,还可为用户访问应用时开启 MFA 多因素认证,通过增加 OTP 动态口令二次认证的方式加强用户身份(账号)鉴别,以确保访问重要资源的人员身份安全可信。

在与 FileNet 对接时,宁盾身份域管的自定义属性提供了极大作用,它可根据对方所要求的字段属性灵活配置,使对接工作更轻松顺畅。同时也降低了后续运维工作量。

以上是宁盾身份域管对接 FileNet 的解决方案,为信创用户寻找国产身份目录服务提供备选。若您有以上需求,可后台私信交流。


http://www.ppmy.cn/embedded/87956.html

相关文章

【React】详解样式控制:从基础到进阶应用的全面指南

文章目录 一、内联样式1. 什么是内联样式?2. 内联样式的定义3. 基本示例4. 动态内联样式 二、CSS模块1. 什么是CSS模块?2. CSS模块的定义3. 基本示例4. 动态应用样式 三、CSS-in-JS1. 什么是CSS-in-JS?2. styled-components的定义3. 基本示例…

数据结构-C语言-排序(4)

代码位置: test-c-2024: 对C语言习题代码的练习 (gitee.com) 一、前言: 1.1-排序定义: 排序就是将一组杂乱无章的数据按照一定的规律(升序或降序)组织起来。(注:我们这里的排序采用的都为升序) 1.2-排…

typescript 数据类型

// 基础类型规定 let num: number 123; // 规定num必须是数字类型 let str: string "123"; // 规定str必须是字符串类型 let bl: boolean false; // 规定bl必须是布尔值类型 let nl: null null; // 规定nl必须是null类…

Laravel Eloquent资源更新全解析:优雅地处理数据更新

Laravel Eloquent资源更新全解析:优雅地处理数据更新 Laravel的Eloquent ORM不仅是一个对象关系映射工具,它还提供了一种优雅的方式来更新数据库资源。Eloquent的资源更新机制,以其简洁的API和强大的功能,让数据库操作变得简单而…

MySQL练手 --- 1141. 查询近30天活跃用户数

题目链接:1141. 查询近30天活跃用户数 思路: 题目要求:统计截至 2019-07-27(包含2019-07-27),近 30 天的每日活跃用户数(当天只要有一条活动记录,即为活跃用户) 要计算…

gRPC常见面试题目

1. gRPC服务端启动流程 答:定义服务接口->实现服务->创建服务器->启动服务器 定义服务接口:实现proto文件,这个文件服务端和接收端共用,通过protoc命令进行编译生成c代码 实现服务:实现接口方法 创建服务&…

河北省高校大数据人工智能实验室案例分享

随着大数据和人工智能技术的快速发展,教育领域也迎来了前所未有的变革机遇。泰迪智能科技作为一家专注于大数据与人工智能领域的高新技术企业,一直致力于将前沿技术引入教育行业,助力高校培养更多具有创新能力和实战经验的复合型人才。本次案…

Image Caption评估指标深入理解

前言:刚开始做图像描述的任务就整理了这些评估指标,时间久远有点记不清怎么具体实现原理了,结果面试的时候就问了这个问题,没答上来,郁闷了很久,还是基础不扎实,浅浅记录一下 文章目录 BLEUROUG…