央国企信创改造难在何处?先行建设国产身份域管可少走弯路

news2024/11/25 14:50:31

据统计,全球超 91% 的具规模企业将 Microsoft Active Directory (微软AD)作为数字化身份的基础底座。通常企业达到 300 人以上规模开始建设 AD,而高科技企业早在 50-60 人左右规模时就开始搭建。

AD身份域管是企业身份的事实标准

AD 由微软公司开发于 1999 年,与 Windows 2000 版本一同发布。AD 关联的应用场景众多,且技术壁垒颇高,例如:Windows 终端、Exchange、Sharepoint、云桌面(如Citrix、VMware)、网络、核心应用(ERP、OA)等 IT 资源均依赖 AD 提供统一认证与管理。由此可见,AD 已成为事实上的企业身份标准。

结合 AD 在企业 IT 架构中的建设路径来看,当前信创环境下,要做国产化改造,先行建设类似于 AD 的数字身份底座是推进国产化信创的关键因素之一。如果围绕国资委 79 号文关于 2027 年底前实现信息化系统全面替代的目标,提前规划、搭建国产化身份域管,能够帮助国资企业在国产化 IT 办公系统架构中建立统一的身份标准,降低后续信创产品选型、接入成本及运维压力,从而加速国产化改造的步伐,让国资信创的路线更明朗清晰,未来 IT 建设也将少走很多弯路。因此,宁盾认为信创环境下,建设国产身份域管,越早越好。
 

搭建国产身份域管的三个契机

信创国产化改造的本质是国产异构架构迁移。

从当前国资央企和头部领军企业信创改造的动作可以看出,以下三个触发点是企业提前规划国产身份域管的最佳契机。


1、未雨绸缪,提早规划

企业搭建了 AD 但使用不太深入,尤其没有使用加域及组策略功能。基于信创要求,企业开始思考如何建设类似于 AD 能力的国产身份域管。


2、信创采购,事件驱动

采购信创 PC 终端(麒麟、统信操作系统)、国产软件(OA、邮箱、Office等)、VDI(虚拟桌面,如华为、深信服、新华三等),企业寻求国产身份域管以提供统一认证和管理。


3、安全运维叠加信创要求

攻防演练中 AD 可能出现安全风险,出于安全运维和信创双重考虑,企业会寻找国产身份域管。
 

如何构建国产身份域管标准

随着信创推进,央国企、金融等8大行业办公生产基础设施朝着国产化异构迁移,其身份基础设施由 AD来担当,负责管理近 4500 万员工身份。在国产化情况下,如何帮助企业搭建类似于 AD 的国产身份域管平台?从增量信创视角去看待,国产身份域管应该具备哪些核心能力才能成为信创企业的数字身份底座?为了回答这个问题,我们解构了 AD 的五大核心能力。

微软AD的5大核心能力:

  1. 终端管理:Windows终端认证、GPO、桌面管理    
  2. 应用管理:LDAP认证    
  3. NPS网络准入:RADIUS认证    
  4. 文件共享
  5. DNS服务

    

对于文件共享和 DNS 服务两项能力,目前 NAS、网盘和 DNS 厂商已有成熟的国产化方案提供支持。而终端管理、应用管理、网络准入三大核心功能,是国产身份域管建设的关键能力。此外,国产身份域管还需拥有对接云上 IT 资源、非 LDAP 应用等能力,才能成为信创企业业务上云、业务敏捷的强大后盾。


 

国产身份域管的建设方向

从 2027 年全面替换的目标来看,国资信创还剩下 4 年时间,国产身份域管建设应及早提上日程。AD 是个复杂产品,牵扯到公司诸多业务,IT 负责人在规划国产身份域管方案时也希望有最佳实践方法论能给予指导。在参与央国企信创改造项目期间,宁盾发现,保持业务的持续性、AD 管理持续性、AD 服务可持续性是搭建国产身份域管、推进信创建设的前提和基础。

鉴于国产身份域管的建设和生态联动贯穿了企业信创改造的全过程,企业未来 IT 信息系统建设和升级、业务扩张全部围绕着国产身份域管而行。因此,要确保“持续性”,国产身份域管还必须具备对原有系统的兼容性、产品的可靠性以及合规性等能力。

在上述背景下,宁盾认为国产身份域管的建设大致可以划分为三个阶段:

第一阶段,通过核心场景验证

企业在调研选型时,国产身份域管必须通过三个核心场景的测试验证,测试通过即可以立项。在 2027 年底前,国产身份域管可以慢慢打磨完善。

管终端:国产身份域管必须实现 Windows 和信创终端的统一管理;

管应用:核心应用能够无缝对接,如信创文档、邮箱、OA、财务;

管VDI:主流信创云桌面可以无缝对接。

第二阶段,接入新购信创产品

引入国产身份域管后,可优先对接新采购的信创产品,如信创替换的国产应用、新购服务器及桌面PC。此阶段新建基础设施试运行磨合过程,IT 部门也有机会和身份域管厂商一起调整优化。

第三阶段,迁移遗留终端/系统

逐步将非关键系统切到国产身份域管上,当边缘系统与国产身份域管磨合好后,用户也建立了信心,届时再将核心应用适当切换到国产身份域管上。


 

围绕AD研发14年,为客户提供有力保障

宁盾从 2009 年成立至今,始终围绕域管进行研发创新。从围绕 AD 周边能力增强进行研发逐渐深入到国产身份域管,覆盖身份、网络、端侧、应用层及数据库层等五大核心场景,成为国内最深的 AD 技术栈积累厂商之一。14 年经验积累,近 3000 家企业客户的良好口碑,数百家合作伙伴的信任与支持,宁盾身份域管将为客户提供有力保障。

如今,宁盾身份域管陆续在金融、央国企头部客户信创建设中得到验证,并获得企业 IT 负责人、AD 专家的认可。在推进国产化改造的浪潮下,宁盾将助力企业循序渐进平滑过渡到国产 IT 环境。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1048533.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

货物寄到英国选择什么物流比较划算?

随着全球化的发展,越来越多的企业开始将产品销售到海外市场,其中英国作为一个重要的贸易伙伴,吸引了大量的中国企业的关注。然而,如何将货物安全、快速地运送到英国,成为了众多企业面临的一个问题。那么,货…

拥抱数字正义时代,看AIGC如何驱动法律变革

人工智能,作为科技领域的代表,目前正在逐步渗透并应用于各个领域。大到政府的社会治理,小到提问的识别延伸,AI已悄然走进了生活中的各个领域。单说人民法院的司法工作中,随机分案的程序设计、音字转换的功能实现、裁判…

04、EL和JSTL核心技术

目录 1 EL表达式(熟悉) 1.1 基本概念 1.2 主要功能 1.3 访问内置对象的数据 1.3.1访问方式 1.3.2 执行流程 1.4 访问请求参数的数据 1.5 访问Bean对象的属性 1.5.1 访问方式 1.5.2 主要区别 1.6 访问集合中的数据 1.7 常用的内置对象 …

二叉树题目:二叉树剪枝

文章目录 题目标题和出处难度题目描述要求示例数据范围 解法思路和算法代码复杂度分析 题目 标题和出处 标题:二叉树剪枝 出处:814. 二叉树剪枝 难度 4 级 题目描述 要求 给定二叉树的根结点 root \texttt{root} root,返回移除了所有…

LEO天线,全球市场总体规模,头部前八大厂商排名及市场份额

LEO天线全球市场总体规模 据QYResearch调研团队最新报告“全球LEO天线市场报告2023-2029”显示,预计2029年全球LEO天线市场规模将达到3545.3百万美元,未来几年年复合增长率CAGR为29.6%。 主要驱动因素: 近年来,全球航天工业的投资激增&#…

React antd Table点击下一页后selectedRows丢失之前页选择内容的问题

一、问题 使用了React antd 的<Table>标签&#xff0c;是这样记录选中的行id与行内容的&#xff1a; <TabledataSource{data.list}rowSelection{{selectedRowKeys: selectedIdsInSearchTab,onChange: this.onSelectChange,}} // 表格是否可复选&#xff0c;加 type: …

NFT Insider#109:The Sandbox推出了首个足球小将 NFT 作品集,YGG Web3 游戏峰会即将开启!

引言&#xff1a;NFT Insider由NFT收藏组织WHALE Members、BeepCrypto联合出品&#xff0c;浓缩每周NFT新闻&#xff0c;为大家带来关于NFT最全面、最新鲜、最有价值的讯息。每期周报将从NFT市场数据&#xff0c;艺术新闻类&#xff0c;游戏新闻类&#xff0c;虚拟世界类&#…

情满中秋᛫欢度国庆 | 联诚发与你共度佳节!

转眼九月份又走到尽头 国庆和中秋正好撞了个满怀 随风飘扬的国旗与满街飘香的月饼 国泰民安与阖家团圆 这是大家与小家最美好的祈愿 当中秋遇上国庆&#xff0c;当团圆遇上国诞 双节来临之际 为庆祝传统佳节与祖国生日 也为感谢联诚发每位员工的辛勤付出 9月28日下午 …

国庆旅游带什么东西?国庆数码必备数码清单请收好

出游度假少不了的是啥&#xff1f;当然是拍美美的照片记录快乐啦&#xff01;So&#xff0c;今天就特意给大家准备了一期数码产品&#xff0c;出游必备&#xff0c;而且还可以作为出片道具。 【umelody 轻律 U1头戴式耳机】——269元 产品外观定位时下流行之‘Retro Futurism’…

一朵华为云,如何做好百模千态?

点击关注 文丨刘雨琦、郝鑫 2005年华为提出网络时代的“All IP”&#xff0c;2011年提出数字化时代的“All Cloud”&#xff0c;2023年提出智能时代的“All Intelligence”。 截至目前&#xff0c;华为的战略升级经历了三个阶段。 步入智能化&#xff0c;需要迎接的困难依然…

异地寄件云打印教程

对于部分企业来说&#xff0c;出于各种原因&#xff0c;员工不得不进行“异地办公”&#xff0c;在这种情况下&#xff0c;因公寄件就是一件麻烦事儿&#xff0c;为什么这么说呢&#xff1f; 比方说一些电商企业&#xff0c;由于成本把控的问题&#xff0c;仓库会建在离货源地更…

降本提效促成交,抖音电商商品卡实时免佣这么做就对了!

抖音电商深耕全域生意&#xff0c;于今年3月推出商品卡免佣政策助力商家开辟生意新阵地&#xff0c;运行半年多&#xff0c;已有超百万商家收获可观免佣收益。9月1日起&#xff0c;商品卡免佣政策升级为实时免佣&#xff0c;佣金实时返还、金额清楚&#xff0c;再次激发商家经营…

混淆技术研究-混淆技术-源码分析(2)

简介 OLLVM(Obfuscator-LLVM)是基于LLVM(Low Level Virtual Machine)框架的一种代码混淆器。它主要用于对C/C++和汇编语言程序进行混淆,以增加代码的复杂性,提高代码的安全性和抵抗逆向工程的能力。 IR(Intermediate Representation)是指中间表示,是编译器在将源代码…

FastestDet---原理介绍

1.测试指标 2.算法定位 FastestDet是设计用来接替yolo-fastest系列算法,相比于业界已有的轻量级目标检测算法如yolov5n, yolox-nano, nanoDet, pp-yolo-tiny, FastestDet和这些算法根本不是一个量级,FastestDet无论在速度还是参数量上,都是要小好几个数量级的,但是精度自然…

为什么埃隆·马斯克说Rust是AGI的语言?

为什么埃隆马斯克说Rust是AGI的语言&#xff1f; 大喵点评&#xff1a;本文作者的观点不代表我的观点&#xff0c;另有人视频里指出Mojo比Python快 35000倍的测评有失偏颇。请见&#x1f447;视频。 但&#xff0c;本篇的价值在于 以及为什么WasmEdge是AGI采用Rust的关键路径…

HALCON支持GPU加速的算子有哪些?

参考例程get_operator_info。 get_opencl_operators这里可以查看到所有支持gpu加速的算子。 支持的算子列表&#xff1a; crop_rectangle1&#xff0c;deviation_image&#xff0c;mean_image&#xff0c;points_harris&#xff0c;gray_opening_shape&#xff0c; gray_dilat…

加速企业AI实施:成功策略和效率方法

文章目录 写在前面面临的挑战MlOps简介好书推荐 写作末尾 写在前面 作为计算机科学领域的一个关键分支&#xff0c;机器学习在当今人工智能领域中占据着至关重要的地位&#xff0c;广受瞩目。机器学习通过深入分析大规模数据并总结其中的规律&#xff0c;为我们提供了解决许多…

LeetCode算法题---第3天

注:大佬解答来自LeetCode官方题解 121.买卖股票的最佳时期 1.题目 2.个人解答 function maxProfit(prices) {//更新最低价格和最大利润let minPrice prices[0];let maxProfit 0;for (let i 1; i < prices.length; i) {// 如果当前价格比最低价格还低&#xff0c;更新最…

基于SpringBoot的校园资料分享平台

目录 前言 一、技术栈 二、系统功能介绍 学生信息管理 学生统计管理 资料分享管理 公告资讯管理 首页资料分享 资料分享评论 我的收藏 三、核心代码 1、登录模块 2、文件上传模块 3、代码封装 前言 随着信息互联网购物的飞速发展&#xff0c;国内放开了自媒体的政策…

图像处理与计算机视觉--第五章-图像分割-霍夫变换

文章目录 1.霍夫变换(Hough Transform)原理介绍2.霍夫变换(Hough Transform)算法流程3.霍夫变换(Hough Transform)算法代码4.霍夫变换(Hough Transform)算法效果 1.霍夫变换(Hough Transform)原理介绍 Hough Transform是一种常用的计算机视觉图形检验方法&#xff0c;霍夫变换一…