在数字化业务不休扩大的布景下,,,,,,,用户在多个系统之间频仍沉复登录,,,,,,,已成为影响工作效能与系统安全的沉要难题。。。。。固然 WebFuture 平台内部各业务系统之间原生支持统一身份认证,,,,,,,用户在平台内一次登录后即可在所有子系统之间周游,,,,,,,身份状态得以维持。。。。。但在面对以下更复杂的场景时,,,,,,,仍存在显著瓶颈:
若子站点选取独立域名部署,,,,,,,受浏览器 Cookie 跨域战术限度,,,,,,,用户在分歧站点之间无法共享登录状态;;;;;
用户若是搭建了多个使用分歧域名的平台或站群,,,,,,,用户必要频仍登录切换身份;;;;;
很多业务系统(如 OA、门户、业务处事系统等)分属分歧厂商或架构,,,,,,,必要接入统一认证系统,,,,,,,预防运营人员沉复登录。。。。。
动易 PowerSSO 统一身份认证治理系统是由非凡国际自主研发、基于数字身份的全面认证和管控,,,,,,,实现统一用户、统一认证、统一授权、统一接见节造、统一审计。。。。。选取 PowerSSO 可彻底解决多系统、多站点、多域名环境下的用户统一登录问题,,,,,,,让身份治理和系统接见更安全、更方便。。。。。
全平台内所有主站、子站、业务系统等都共享一套用户系统,,,,,,,用户只需登录一次,,,,,,,即可实现本次接见平台已集约的所有服务的登录认证操作,,,,,,,实现用户在各服务间的转接、周游和状态维持。。。。。
独立域名站点可通过 SSO 接话柄现跨域认证,,,,,,,突破 Cookie 限度。。。。。多平台/多站群场景下,,,,,,,支持集中部署单点登录,,,,,,,用于对接省、视注区县、党群等多级平台。。。。。
WebFuture 内置 SSO 对接接口,,,,,,,后盾零代码配置即可急剧上线。。。。。同时,,,,,,,对表盛开统一接口文档,,,,,,,任何第三方系统均可按文档规范无缝接入。。。。。
动易 PowerSSO 统一身份认证治理系统提供了和 WebFuture 一样的用户治理职能,,,,,,,安全机能全面,,,,,,,细节履历优于同类平台。。。。。支持帐号+密码、手机+密码、手机免密、微信扫码等多种常见登录方式,,,,,,,满足分歧场景需要。。。。。
PowerSSO 的安全防护系统移植于 WebFuture,,,,,,,安全防护职能与 WebFuture一脉相承,,,,,,,因而具备和 WebFuture 一致水平的安全性。。。。。
使用 OAuth 2.0盛开尺度来进行用户的授权登录,,,,,,,以易于同其他选取有关尺度的系统进行整合;;;;;
支持接入第三方统一身份认证平台(单点登录);;;;;
支持微信扫码登录、微信授权登录、企业微信扫码登录、企业微信授权登录、钉钉扫码登录、钉钉授权登录等第三方平台的登录;;;;;
支持多种登录方式后产生的分歧账户进行归并;;;;;
提供尺度、规范的用户 API 接口,,,,,,,以实现宽泛的第三方系统集成;;;;;
支持手机短信免密登录、微信扫码登录等需要,,,,,,,必要接入各类第三方平台(好比手机短信发送平台、微信盛开平台、钉钉盛开平台)的API接口。。。。。
支持基于插件机造接入各类第三方统一身份认证平台;
用户信息支持扩大字段机造。。。。。扩大字段支持40+种数据类型。。。。。
支持单机部署、双机热备、WEB与数据库分离部署、前后盾分离部署、多台服务器负载平衡部署、读写分离部署等各类部署规划;
选取前后盾分离部署及多服务器负载平衡部署规划时,,,,,,,用户登录模????樵诖氩忝媸褂蒙⒉际交捍娴缺U细鞣务器间维持用户登录状态的一致性等问题。。。。。
为了提升系统的整体不变性与安全性,,,,,,,产品在靠得住性设计上进行了全面优化。。。。。PowerSSO 通过美满的容错机造,,,,,,,确保各职能模????樵诟丛踊肪持幸廊徊槐湓诵,,,,,,,尤其是在用户登录等高风险环节,,,,,,,系统能有效应对异常要求、犯法接见与各类攻击伎俩,,,,,,,最大水平削减潜在缝隙与运行故障,,,,,,,构建起一个不变靠得住、安全可控的运行系统。。。。。
支持最常见的账号密码登录方式(含用户名+密码、身份证号码+密码、邮箱+密码、手机号码+密码,,,,,,,应自动鉴别分歧的登录方式)。。。。。
支持手机免密登录(含自动注册账号)。。。。。
支持微信扫码登录、微信授权登录(两者是分歧的)。。。。。
支吃祗业微信扫码登录、企业微信授权登录(两者是分歧的)。。。。。
支持钉钉扫码登录、钉钉授权登录(两者是分歧的)。。。。。
以上所有登录方式应都是能够配置是否启用,,,,,,,以及默认登录方式。。。。。
用户注册时的字段(电子邮件、手机号码、身份证号码、诞生日期)能够配置是否启用和是否必填。。。。。
支持开启/关关用户注册、登录职能。。。。。
登录时应可更改维持登录状态的期限,,,,,,,支持配置默认维持登录状态的期限。。。。。
支持对短信纪录进行治理,,,,,,,蕴含查看短信纪录、批量删除短信纪录、批量沉新发送短信等操作。。。。。
支持对短信发送量进行统计,,,,,,,蕴含依照本周、本月、本季度、上半年、下半年、今年及自界说日期的方式进行统计;;;;;支持按日或月的方式查看统计了局,,,,,,,也支持按全数、用户模????椤⒅卫碓苯巧ㄏ弈?????椤⒁斐V卫砟?????椤⒒∧?????槔床榭赐臣屏司帧!。。。
支持对用户进行治理,,,,,,,蕴含创建用户,,,,,,,删除/导出/导入用户,,,,,,,也支持对应的批量操作;;;;;还支持对用户锁定、分配随机密码的操作。。。。。
支持对治理员进行治理,,,,,,,蕴含创建治理员,,,,,,,删除/导出/导入治理员,,,,,,,也支持对应的批量操作;;;;;还支持设置权限、沉置密码、沉置登录谬误次数、解锁、锁定、切换到该治理员的操作。。。。。
支持对用户进行各项配置操作,,,,,,,蕴含用户注册配置、登录配置、登录安全战术、通用安全战术、注册安全战术、账号占用验证安全战术、找回密码安全战术、验证码安全战术、注册邮件模板配置、注册短信模板配置、头像上传配置、前台模板配置、验证码通用配置。。。。。
支持创建、批改或删除利用,,,,,,,也支持对利用进行排序;;;;;还支持沉置利用密钥的操作。。。。。
支持对利用进行配置,,,,,,,蕴含利用图标上传配置、有效功夫配置、密钥配置。。。。。
齐全纪录治理员操作日志、系统异常日志及用户安全事务日志,,,,,,,并支持按功夫、操作类型、账号等维度检索与导出。。。。。
支持齐全纪录 CC 攻击、XSS 攻击、SQL 注入攻击的防护日志,,,,,,,支持批量删除、清空3天前攻击纪录、攻击纪录统计等操作;;;;;也支持依照攻击特点(要求动态页、要求缓存页、Ajax 要求、要求全文检索、要求遐想关键词、要求自界说表单吞吐搜索、要求 WebApi、监测平台要求、IP 段领域、网络爬虫)、起头功夫进行搜索。。。。。
支持对攻击防御进行有关配置,,,,,,,蕴含:IP 冻结功夫、IP 地址白名单、Url 白名单、严格防御蹊径、拦截不支持 Cookie 的客户端的要求、拦截爬虫工具的要求、网络爬虫黑名单、监测平台 IP 列表、监测平台IP的并发要求数限度、一分钟内统一 IP 段的要求数上限、是否拦截内网 IP、自界说攻击拦截提醒内容。。。。。
支持依照30分钟、1幼时、3幼时、12幼时、24幼时设置一时关关防火墙的功夫。。。。。
支持对平台有关参数进行配置操作,,,,,,,蕴含平台参数配置、前台接见配置、后盾接见配置、页面缓存配置、主站接见配置、路由沉定向配置。。。。。
支持对平台安全进行有关配置,,,,,,,蕴含平台安全配置(如后盾治理目录、治理员密码哈希值、身份验证票过期功夫、治理认证码等16项配置项目)、后盾操作日志算帐配置。。。。。
支持对异常处置进行有关配置,,,,,,,蕴含谬误页配置、日志配置、其他配置。。。。。
支持对文件上传进行有关配置,,,,,,,蕴含上传目录、上线限度(如每个用户在10秒内最多上传文件数量、每个IP在10秒内最多上传文件数量、每个客户端在10秒内最多上传文件数量等)。。。。。