sponsored links

加速信創落地,最新國產身份目錄服務首發

眾所周知,“信創”的內容和目標是在核心晶片、基礎硬體、基礎軟體(作業系統、中介軟體、資料伺服器)等領域實現國產替代。隨著新基建理念的推出,“信創”的內容又得到了進一步的擴充套件。

隨著雲計算、人工智慧、物聯網等新興資訊科技的的日益深入應用,安全這一指標已經越來越為企業所重視,這其中既包含資料的安全,也包含應用持續性的安全。其中身份管理既屬於基礎軟體又屬於安全範疇,是必不可少的IT基礎設施。因此,從政策層面來看,身份管理也面臨重建。

目前身份管理基礎設施以微軟身份目錄服務AD為核心,部署在Windows Server中,管理著身份、應用、終端三個層面的資源。

  • 身份層面,企業員工身份資訊儲存在AD,並基於AD域身份登入終端裝置;
  • 應用層面,基於AD域身份資訊登入企業業務系統;
  • 終端層面,合規終端需要加入AD域進行統一管理,主要指Windows桌面。

加速信創落地,最新國產身份目錄服務首發


傳統IT架構以Windows+Intel架構向自主可控架構演進

而信創體系下的IT環境則是由飛騰、龍芯等國產晶片構成的PC作業系統(統信、麒麟等)以及搭載國產身份目錄的Linux伺服器等設施構成。新的IT架構下,作業系統、終端、伺服器均需重建,身份目錄在這一環境下同樣面臨著重建。

政府、軍隊、金融、教育、醫療等信建立設重點行業,預計將涉及到數十萬個單位需重構身份目錄服務。

身份目錄服務重構的兩個主要技術原因

(1)AD對國產化伺服器及終端相容性問題

AD無法安裝在Linux環境中,以及無法對國產作業系統(統信、麒麟等)相容。

加速信創落地,最新國產身份目錄服務首發

(2)信創身份目錄既要相容微軟體系又要滿足信創體系

  • 微軟在日常辦公中仍發揮著重要作用,對於微軟AD及應用相容應優先解決。
  • 信創體系下構建身份目錄基礎設施不能照搬AD,其設計背景在區域網環境。新的身份管理面臨的環境更復雜,除傳統作業系統PC終端,還有不斷湧入企業的BYOD、IoT終端,無線網路,雲技術及非LDAP協議的各類應用等,都對身份目錄提出新要求。

以中立和開放為核心,增強廠商和客戶信任

在構建新身份目錄基礎設施時,勢必要通盤考慮產業生態的開放性與適配性。要提高產業鏈上下游相關產品的相容適配能力,則採用中立的第三方身份管理基礎設施是信創體系身份管理建設的主要方向之一。

加速信創落地,最新國產身份目錄服務首發


信創身份目錄既要相容微軟體系,也需要滿足信創體系

加速信創落地,最新國產身份目錄服務首發

針對信創體系設計的國產目錄服務NDS

國產身份目錄服務(Ningdun Directory Service,簡稱NDS)是由寧盾研發的一款專門面向信創場景的身份管理產品,透過它實現對信創環境下身份、應用、終端三個層面的資源管理以及既有AD體系相容管理,包括:

  • 身份層面,企業員工身份資訊儲存在NDS中;
  • 應用層面,基於NDS域身份資訊登入企業業務系統、針對LDAP,NDS相容AD的Schema,應用遷移認證到NDS無需單獨定製或改造,只需要簡單修改配置就可實現LDAP認證互動,另外提供SAML、OAUTH2.0、Cas、Radius等協議為雲、SaaS、網路提供相容;
  • 終端層面,合規終端需要加入NDS進行統一管理,不僅限於國產桌面終端、BYOD、IOT等泛終端均支援統一接入管理;
  • 身份安全:內建MFA能力,降低弱口令導致的身份風險,提升整體身份安全水準;
  • 相容AD,確保既有架構正常執行。

加速信創落地,最新國產身份目錄服務首發

NDS完全相容AD,意味著當應用直接使用或替換成NDS時,無需單獨定製或改造,只需簡單修改配置即可實現LDAP認證互動,大大降低重複開發和對接的成本。

NDS核心功能

  • 內建MFA能力,降低身份風險

加速信創落地,最新國產身份目錄服務首發

支援國密SM3演算法,硬體令牌、手機app令牌、企業微信掃碼快捷認證等。

  • 國產作業系統統一登入管理

加速信創落地,最新國產身份目錄服務首發

寧盾目錄服務NDS能增強AD在弱口令治理及泛終端管理能力,提供對統信、麒麟等國產作業系統的統一登入管理。

  • 既相容AD,亦實現對主流協議業務系統無縫對接

加速信創落地,最新國產身份目錄服務首發

以往企業內的使用者身份資訊儲存在AD上,使用者基於AD域身份資訊登入終端裝置及企業業務系統。當AD無法支援國產作業系統、業務系統時,NDS的良好相容性讓企業作業系統與業務系統能無縫對接NDS,實現無感知過渡。

  • 終端准入管理

網路准入是基礎網路身份安全能力,在微軟架構下,NPS負責網路策略服務。寧盾目錄服務NDS內建網路准入能力,支援員工、訪客等不同使用者的Portal、802.1x認證方式。其中Portal認證方式靈活多樣,適用不同角色使用者。802.1x認證相容AD,可複用作業系統自帶的802.1x客戶端。

除此之外,NDS提供高階元件,用於增強對Windows、Mac、Linux等作業系統終端合規性以及BYOD、IoT管理。

NDS信創場景應用示例

  • 政務、金融等信創客戶統一登入管理作業系統場景

加速信創落地,最新國產身份目錄服務首發

加速信創落地,最新國產身份目錄服務首發

加速信創落地,最新國產身份目錄服務首發

國產作業系統率先在政務、金融領域使用,當員工在登入國產作業系統時,寧盾目錄伺服器可基於LDAP目錄結構儲存使用者身份資料,提供統一的目錄使用者認證。

  • 業務系統統一登入管理場景

加速信創落地,最新國產身份目錄服務首發

加速信創落地,最新國產身份目錄服務首發

加速信創落地,最新國產身份目錄服務首發

業務系統無感知對接NDS。以JIRA應用為例,在寧盾目錄服務中新增使用者後,到JIRA後臺配置寧盾目錄伺服器,與配置AD方式相同,匯入寧盾目錄服務中的使用者後即配置成功。

  • 黨政辦終端准入控制場景

加速信創落地,最新國產身份目錄服務首發

透過納管多種型別系統、終端,以加入域的終端為合規條件實施策略管控,提高企業內網終端合規率,提升企業內網安全。

NDS應用價值

  • 能夠為國產作業系統提供統一登入管理 能夠為企業提供國產目錄服務
  • 能夠實現BYOD、IoT泛終端准入認證
  • 能夠幫助部署了微軟AD的企業更好地落地信創體系
  • 能夠幫助企業無縫對接信創目錄業務系統

後記:技術生態建設

更多應用對接及相容適配,是推進信創產業能夠快速落地的核心。因此,身份目錄的後續工作目標是不斷豐富與信創生態系統下基礎硬體、基礎軟體、應用軟體的相容,幫助信創客戶落地身份管理,充分發揮各系統聯動的價值。

分類: 國際
時間: 2021-11-17

相關文章

圍繞數字文明,烏鎮峰會上這些網際網路大佬都說了些啥?

圍繞數字文明,烏鎮峰會上這些網際網路大佬都說了些啥?
今年世界網際網路大會烏鎮峰會以"邁向數字文明新時代--攜手構建網路空間命運共同體"為主題,近2000名來自各國政府.國際組織.行業機構.中外網際網路企業.高校智庫.科研機構的代表參 ...

英媒:美英澳領導人在G7峰會上已敲定合作細節,法國總統馬克龍對此一無所知

英媒:美英澳領導人在G7峰會上已敲定合作細節,法國總統馬克龍對此一無所知
[文/觀察者網 熊超然]還記得今年6月在英國康沃爾郡舉行的七國集團(G7)領導人峰會嗎?會議涉及諸多針對中國的議程,與會各國自以為"一派團結",可檯面下其實堪稱"暗流湧動 ...

美媒:擔憂新冠病毒傳播,普京可能不會親身前往氣候峰會
澎湃新聞記者 南博一 10月13日,俄羅斯總統普京表示,因擔憂新冠病毒傳播,他可能不會前往英國格拉斯哥參加於11月舉行的第二十六屆聯合國氣候變化框架公約締約方會議(COP26). 據美國消費者新聞與商 ...

印度不夠格,美德日加一塊都不是對手,中國製造業真有這麼恐怖?

印度不夠格,美德日加一塊都不是對手,中國製造業真有這麼恐怖?
中國製造的實力到底有多強大?美國總統喊著要讓自己在中國的製造業迴流美國,而日本媒體更是稱,自從二戰美國主導後,很少能見中國製造業這樣顯著主導地位的.還直接盛讚中國稱,認為印度根本不是中國的對手,美德日 ...

魚兒鬧窩很“糟心”,用上這些,小魚都離得遠遠的

魚兒鬧窩很“糟心”,用上這些,小魚都離得遠遠的
魚兒鬧窩很"糟心",用上這些,小魚都離得遠遠的 熱天溫度炎熱,魚口都變了,導致有很多小魚鬧窩?30年經驗的老釣友教你幾招,小魚都被大魚趕跑了. 一.餌料 天氣太炎熱,我們的餌料要選 ...

看不出景甜大了宋祖兒10歲,同穿金色很富貴,一點都不顯老

看不出景甜大了宋祖兒10歲,同穿金色很富貴,一點都不顯老
服裝的顏色是很複雜的,不同的顏色,不同的色調,甚至是不同的面料,對於服裝的氣質都有很大的影響,如果想讓自己的氣場看著更加的高階華麗,一般人都會選擇亮晶晶的服裝,因為亮晶晶的設計不僅惹眼,還很貴氣. 尤 ...

45歲的陳坤顏值不減當年,穿黑西裝還像"公子哥",一點都不見老

45歲的陳坤顏值不減當年,穿黑西裝還像"公子哥",一點都不見老
#時尚在身邊##今天穿什麼# 在服裝的色彩中,黑色一直被公認為"最百搭的色彩",似乎不管是男生還是女生,不管是年紀大還是年紀小,都能將它駕馭的很好,穿搭上帶著優雅與高階感,還顯得很 ...

調查:美國人都認為假訊息氾濫已成問題,但多數人不覺得自己有責任
來源:中國日報網 中國日報網10月8日電 根據皮爾森研究所(The Pearson Institute)和美聯社公共事務研究中心(the Associated Press-NORC Center fo ...

趙雅芝一點都不服老,66歲還挑戰年輕人的“液體裙”,意外很時髦

趙雅芝一點都不服老,66歲還挑戰年輕人的“液體裙”,意外很時髦
人們常說"甚麼樣的年齡穿甚麼樣的衣服",但跟著期間的前進,人們頭腦的接續自由,尋求新潮的器械早曾經不是年青人的專屬,乃至有些白叟比普通的年青人都潮水.曾經66歲的趙雅芝一點都不平老 ...

說走就走,一點都不拖拉的星座
說走就走一點都不拖拉, 人家做是一個字,絕,倆字果斷,直接,超級給力的那種小夥伴,做事相處上靠譜,也比較走心,還是很厲害的,跟著星座洞君一起來看看都有哪些星座吧 雙子座 要是說磨嘰或者是拖拉,咱們家的 ...

娛樂圈三位長著孩子臉的女星,即使30歲了演高中生也一點都不違和

娛樂圈三位長著孩子臉的女星,即使30歲了演高中生也一點都不違和
娛樂圈三位長著孩子臉的女星,即使30歲了演高中生也一點都不違和:娛樂圈真正不顯老的就服這三個女星,天生童顏演技還沒話說!圈內這三個女星天生童顏,號稱是現代版的"天山童姥"!你最喜歡 ...

聞名世界的“神探”李昌鈺:連美國總統都不怕,就害怕自己老媽

聞名世界的“神探”李昌鈺:連美國總統都不怕,就害怕自己老媽
小時候怕黑怕疼,總覺得等自己長大了就天不怕地不怕了,但隨著年齡的增加,還是會有害怕的東西,甚至有些是伴隨一生的,難以改變. 就像是大名鼎鼎的神探李昌鈺博士,他這一輩子什麼都不怕,連美國總統也不畏懼,但 ...

無腦無知無底線,三無網紅“鐵山靠”被封號,涼涼一點都不冤

無腦無知無底線,三無網紅“鐵山靠”被封號,涼涼一點都不冤
網紅"鐵山靠"被封號.看到這個訊息後,網上一片拍手叫好. 在此之前,已經接連有多個網紅因為踐踏了底線的原因被封號.包括網紅郭老師,還有人類高質量男性徐勤根等人,都曾經憑藉著審醜文化 ...

辦理房屋過戶手續要注意什麼?一點都不能錯

辦理房屋過戶手續要注意什麼?一點都不能錯
房屋過戶手續是針對購買二手房而言的,因為購買新房的話,這個流程一般叫做房產更名,買了房子之後一定要辦理房屋過戶手續的,如果沒有辦理房屋過戶手續的話,購房者就拿不到房產證書,也就代表自己花了錢購買的房子 ...

為什麼課本上的古人畫像都差不多?這些畫像是從哪來的?

為什麼課本上的古人畫像都差不多?這些畫像是從哪來的?
大家還記得課本里的插圖嗎? 你們看過的可能是這樣的 這樣的 還有這些樣子的-- 總之不是什麼正經樣子. 然而杜甫的畫像 是由著名的靈魂畫手 蔣兆和畫的 看這稱號 就知道人家很會畫人了 但是巧婦難為無米 ...

世界上除了美國以外的超級航母

世界上除了美國以外的超級航母
俄羅斯 庫茲涅佐夫號 航空母艦 舷號 063 型號 1143.5級 生產商 烏克蘭黑海造船廠(原蘇聯尼古拉耶夫造船廠) 開始建造 1983年2月22日 正式服役 1991年1月21日 起飛方式 滑躍式 ...

墨西哥總統抨擊美洲國家組織 拉共體峰會尋求擺脫美國影響力

墨西哥總統抨擊美洲國家組織 拉共體峰會尋求擺脫美國影響力
外媒稱,墨西哥總統和其他領導人在週六舉行的拉美和加勒比國家共同體(拉共體)峰會上說,拉美和加勒比國家應尋求建立一個像歐盟那樣的集團,以從總部設在華盛頓的美洲國家組織手中奪取影響力. 據路透社墨西哥城9 ...

被印度強吞後的錫金:到處都是印度人,國王流亡美國,王后改嫁

被印度強吞後的錫金:到處都是印度人,國王流亡美國,王后改嫁
錫金是我國喜馬拉雅山地區南部的一個小國,在我國古代稱之為孟哲雄,是我國的附屬國之一,其先後被尼泊爾.英國佔領,最後在被印度佔領後,錫金才宣佈亡國,正式成為印度的一個邦. 在錫金亡國後,為了對這片地區進 ...

拉美和加勒比國家共同體第六屆峰會舉行 反對美國霸權行為

拉美和加勒比國家共同體第六屆峰會舉行 反對美國霸權行為
當地時間18日,為期一天的拉美和加勒比國家共同體第六屆峰會,在墨西哥首都墨西哥城舉行,反對美國在該地區的霸權行為和封鎖措施. 墨西哥總統 洛佩斯:現在是結束疲態,在美洲人民之間建立一種新的充滿活力的關 ...

售價上百元的養花土,在家就能自己配,一點都不比買來的差

售價上百元的養花土,在家就能自己配,一點都不比買來的差
俗話說得好"養花先養根",根長得好了,植物自然就好了,那麼根系生長的環境,也就是土壤就顯得尤為重要了,今天小編就向花友們推薦一款可以在家自己配置出來的最便宜,價效比最高的萬能土壤. ...