为国产信创服务器提供LDAP统一身份认证方案

news2025/1/20 3:55:05

金融信创作为 8 大行业信创之首,早已成为其他行业信创建设的参考。金融行业有着极为复杂的业务场景,对系统有着极高的稳定可靠需求,因此,在寻找微软 AD 国产化替代方案时,常会涉及到更深层次的场景。例如,最近对接的一个金融数据中心对微软 AD 替代方案的三个重点能力,让我们对客户需求有了更进一步的认知。

客户案例

某大型金融机构积极响应国产化改造政策,率先在数据中心集中采购了一批麒麟服务器。为解决这批国产服务器的 LDAP 统一认证和集中管控,该机构 IT 负责人多方寻找最优方案。

在寻找国产解决方案时,该IT负责人的需求主要有以下三点:

1. 信创终端的 LDAP 统一用户身份认证

2. 用户文件漫游

3. U 盘管控

混合架构下的信创终端统一用户身份认证

该金融机构当前有近 600 台银河麒麟信创操纵系统终端,由飞腾 ARM 架构和海光 x86 架构两部分组成。另外,在今年及未来一段时间,企业还将会再采购一批信创终端,包含其他品牌(统信、神州网信等)。IT 负责人认为混合架构下的信创终端LDAP统一用户身份认证是难点之一

如果该金融机构继续延用微软 AD 域为异构操作系统终端提供用户统一身份认证,确实是个难点。但如果采用宁盾国产化身份域管,对接将更平滑、友好。这一点得益于宁盾国产化身份域管作为第三方中立身份基础设施提供商,因此先天具备兼容多品牌、多类型终端及设备的优势。加之近几年在大量项目上的技术沉淀和方案打磨,早已完成了麒麟、统信、中科方德、神州网信等国产操作系统的兼容适配。在生态开放性、产品兼容性上宁盾国产化身份域管大幅领先国内同类产品。

187256fe05f44ab72bcdfe1ae297bb47.jpeg

因此,宁盾国产化身份域管支持麒麟、统信等国产操作系统终端的 LDAP 统一身份认证及离线认证,同时支持麒麟、统信国产操作系统终端的网络接入认证。具体效果如下:

点击此处查看视频:统信UOS桌面操作系统对接宁盾域管实现LDAP统一认证

点击此处查看视频:银河麒麟服务器操作系统V10 SP2对接宁盾域管实现LDAP统一认证

适配各类NAS产品,支持用户文件漫游

金融系统中数据的重要性不言而喻,其数据的存储需要大容量的存储器,且由于数据变化频率快,需要实时备份。针对这批麒麟服务器该金融机构规划实现数据集中存储,因此要求国产化身份域管可结合 NAS 服务实现用户身份认证并支持用户文件漫游(文件夹重定向)。

要满足该场景需求,需借助宁盾客户端 NDA(Nington Directory Agent)。当用户首次以宁盾国产身份域管账号登录时,自动下发用户文件夹重定向配置,实现文件漫游。在接管 NAS 网盘上,宁盾已集成NetApp、EMC、群晖Synology、威联通等品牌。

c45cf65ca4f922d228ad3f9a1a8a2692.jpeg

宁盾国产化身份域管(NDS)工作流程

管控移动存储介质,守护数据安全

移动存储设备(U盘、硬盘等)是金融行业数据泄露的主要途径之一。该公司 IT 负责人也十分关心这方面各类国产解决方案的差异。宁盾国产化身份域管客户端 NDA 目前正在推出的 U 盘管控能力,可对 U 盘、硬盘等移动存储介质实现读写等权限的分配,并基于 U 盘序列号(识别码)设置黑白名单。当然,业内专业的移动存储管理系统产品具备更丰富完善的功能,国产化身份域管也可联动管理系统共同守护金融行业数据安全。

此外,宁盾网络设备 AAA 管理也引起了该企业 IT 负责人的极大兴趣。金融机构数据中心大量多品牌的路由器、交换机、服务器、防火墙等网络设备的管理,也面临着由 Cisco 思科 ISE 替换为国产方案的情况。如此一来,集成了LDAP、RADIUS、TACACS+、SSO等能力的宁盾一体化国产身份管理平台将为采用的企业发挥更大的效益与价值。

5953d8903e9cb728e41e86d86abf9a97.jpeg

宁盾一体化身份安全与管理方案架构

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1496092.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

免费体验重保利器!AI加持智胜攻防,企业安全巡查活动等你加入

两会时刻,重保启动 今年,亚信安全护航重保 又有新“利器”加持 新增AI智能降噪算法的 “外部攻击面管理”服务 升级加入攻防“编制” 国内TOP级攻防专家团队,亚信安全北极狐高级攻防实验室赋能支撑,正式推出“攻防利器系列行动…

【b站咸虾米】1 Vue介绍 2021最新Vue从基础到实例高级_vue2_vuecli脚手架博客案例

课程地址:【2021最新Vue从基础到实例高级_vue2_vuecli脚手架博客案例】 https://www.bilibili.com/video/BV1pz4y1S7bC/?share_sourcecopy_web&vd_sourceb1cb921b73fe3808550eaf2224d1c155 感觉尚硅谷的Vue看完忘得差不多了,且之前学过咸虾米的unia…

Python与FPGA——sobel边缘检测

文章目录 前言一、sobel边缘检测二、Python sobel边缘检测三、FPGA sobel边缘检测总结 前言 边缘存在于目标、背景区域之间,它是图像分割所依赖的较重要的依据,也是图像匹配的重要特征。边缘检测在图像处理和计算机视觉中,尤其在图像的特征提…

Day37 socket、TCP、UDP

socket类型 流式套接字(SOCK_STREAM) TCP 提供了一个面向连接、可靠的数据传输服务,数据无差错、无重复的发送且按发送顺序接收。内设置流量控制,避免数据流淹没慢的接收方。数据被看作是字节流,无长度限制。 数据报套接字(SOCK_DGRAM) UD…

InnoDB存储引擎对MVCC的实现

MVCC MVCC的目的 在搞清楚MVCC之前,我们要搞懂一个问题,MVCC到底解决的是什么问题? 我用一句话概括,那就是为了解决读-写可以一起的问题! 在我们的印象里,InnoDB可以读读并发,不能读写并发,或者写写并发 这是很正常的想法,因为如果读写并发的化,会有并发问题 而对于写写…

设计模式:什么是设计模式?①

一、什么是设计模式? 1. 是一类程序设计思想 2. 是在大量实践过程中摸索总结出的标准经验提炼 3. 具有多样性和丰富性,不同情况应用的思想不同 二、设计模式的好处 1. 代码生产力和效率的提升 2. 让代码表现更为规整,简洁。阅读维护管理的成本…

InfluxDB SHOW SERIES语句按照什么顺序返回?

本作品采用知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议进行许可。 本作品 (李兆龙 博文, 由 李兆龙 创作),由 李兆龙 确认,转载请注明版权。 文章目录 引言样例SHOW SERIES比较原理结论结束语 引言 influxdb的计算引擎为了做到自底而上的…

曲线曲面 - 连续性, 坐标变换矩阵

连续性 有两种:参数连续性(Parametric Continuity)、几何连续性(Geometric Continuity)参数连续性: 零阶参数连续性,记为,指相邻两段曲线在结合点处具有相同的坐标 一阶参数连续性&…

前缀和+哈希表:联手合击Leetcode 560.和为k的子数组

题目 给你一个整数数组 nums 和一个整数 k ,请你统计并返回 该数组中和为 k 的子数组的个数 。 子数组是数组中元素的连续非空序列。 示例 1: 输入:nums [1,1,1], k 2 输出:2示例 2: 输入:nums [1,2…

GPT-4技术解析:与Claude3、Gemini、Sora的技术差异与优势对比

【最新增加Claude3、Gemini、Sora、GPTs讲解及AI领域中的集中大模型的最新技术】 2023年随着OpenAI开发者大会的召开,最重磅更新当属GPTs,多模态API,未来自定义专属的GPT。微软创始人比尔盖茨称ChatGPT的出现有着重大历史意义,不亚…

【笔记】OpenHarmony和HarmonyOS区别及应用开发简介

一、概念 OpenHarmony(OH) : OpenAtom OpenHarmonyHarmonyOS(HO):开发 | 华为开发者联盟 (huawei.com) HO当前最高是3.1,在华为mate 60上面也是。关于4.0、5.0和next这类版本说法都是面向用户的,不是开发人员。对于程序员&#…

算法相关计算

1 内存管理相关 1 .1 float 6.9 f 的内存计算方法 二进制小数的计算: (1)小数的二进制算法和整数的大致相反,就是不断的拿小数部分乘以2取积的整数部分,然后正序排列。比如求0.9的二进制: 0.9*21.8 取 1…

opencv边缘检测之Canny算法

文章目录 简介实战 简介 Canny在1986年提出了一种边缘检测算法,因其卓越的性能和准确性而广泛应用于各种图像分析领域。opencv中提供了这种算法,其操作步骤如下 高斯滤波:采用 5 5 5\times5 55的高斯核函数进行滤波,对图像进行…

chrome插件chrome.storage数据写入失败QUOTA_BYTES_PER_ITEM quota exceeded

Unchecked runtime.lastError while running storage.set: QUOTA_BYTES_PER_ITEM quota exceeded at Object.callback 在开发浏览器插件的时候,报错提示:超出存储限制,浏览器插件存储官方文档:https://developer.chrome.com/docs…

selinux规则

selinux状态 相关命令 进程要和文件的安全上下文相匹配,进程才能打开文件 查找这个命令从哪个安装包来的用 yum provides 命令 进程httpd 必须与ls -Z的文件类型一致,要不然在强制模式下面,打开不了 在终端2用此命令,把文件类型改…

【Ubuntu】将多个python文件打包为.so文件

1.为什么要将python打包为.so文件? 保护源码 2.实战例子 a.安装相应的包 pip install cython 验证安装是否成功 cython --version b.实战的文件目录和内容 hi.py # This is a sample Python script.# Press ShiftF10 to execute it or replace it with your…

基于OpenCV的图形分析辨认01

目录 一、前言 二、实验目的 三、实验内容 四、实验过程 一、前言 编程语言:Python,编程软件:vscode或pycharm,必备的第三方库:OpenCV,numpy,matplotlib,os等等。 关于OpenCV&…

Docker的镜像操作

目录 镜像的操作(**开头为常用请留意) 镜像查找 **拉取镜像 **推送镜像 **查看镜像 **修改镜像名称 **查看镜像的详细信息 ​编辑 删除镜像 查看所有镜像ID 删除全部镜像 **查看镜像的操作历史 镜像迁移 镜像打包 远程发送镜像(需要先打包) 本地镜像tar包恢复 镜像过…

FPGA——三速自适应以太网设计(2)GMII与RGMII接口

FPGA——以太网设计(2)GMII与RGMII 基础知识(1)GMII(2)RGMII(3)IDDR GMII设计转RGMII接口跨时钟传输模块 基础知识 (1)GMII GMII:发送端时钟由MAC端提供 下…

Web安全:报错注入原理分析,报错注入步骤,报错注入常用函数

「作者主页」:士别三日wyx 「作者简介」:CSDN top100、阿里云博客专家、华为云享专家、网络安全领域优质创作者 「推荐专栏」:对网络安全感兴趣的小伙伴可以关注专栏《网络安全自学教程》 报错注入 一、什么是报错注入二、执行原理1. 代码逻辑…