工信部表示,截止今年 9 月,一批有竞争力的先进制造业集群正在形成。重点培育的 25 个先进制造业集群,其主导产业产值近 10 万亿元,其中的 17 个集群产值同比增速超过两位数。
Authing 深耕芯片、机器人、航空航天、医药医械等先进制造行业,为企业搭建高生产力、高安全、高性能的身份管理平台,构筑数字化地基,助力企业在高速成长中免除后顾之忧。
01 企业高速发展,身份管理痛点突显
经历过才知道的痛 我曾任职于一家数千人规模的大型企业,由于没有提前规划身份体系,出现了上千僵尸账号,不少员工离职后仍然可以访问机密文件。为了亡羊补牢,公司不仅投入大量人力财力,还耗费数个季度的时间。所以当我到了现在的公司,第一件事就是与 Authing 合作搭建完善的身份基础设施。 ——某 AI 机器人公司 IT 总监
行业内的前车之鉴 看到 AMD 因为内部弱口令被黑客盗取 450 GB 数据进行公开勒索的新闻,我们立刻做了内部扫描,发现了不少类似的漏洞。最后选择与 Authing 合作,也是因为他们在密码管理上有非常丰富的产品能力,而且还有全链路的审计能力,很好地帮我们补足了内部管理的短板。 —— 某 5G 芯片设计公司信息化负责人
1. 身份安全建设滞后
企业发展过程中,容易忽视身份安全建设在其中的重要地位,导致核心知识资产的泄漏:
-
密码认证无保护:弱密码、密码疲劳问题多发,核心资产暴露于黑客访问攻击之下;
-
风控验证少措施:“事前验证”能力弱,导致“事后补救”耗费更多人力物力;
-
资源授权不规范:过度授权、权限回收不及时问题频发,无法做到统一权限管理;
-
登录信息难追溯:访问记录、操作日志缺失,存在多处管理死角。
2. 应用系统割裂严重
企业业务持续扩张,不断采购新应用,大量新老应用并存:
-
应用认证:系统多且复杂,多个应用使用多种认证方式,使用难、管理难;
-
身份信息:存在多套组织架构,身份变更时需重复修改,难以打通;
-
资源授权:无法基于一个平台管理所有权限,多处操作,繁琐不便;
-
审计管理:各应用的审计信息分散在不同的业务系统中,难以整合成统一看板。
3. AD 域短板日渐显著
-
价格高、操作复杂,对企业预算及人力要求较高;
-
协议支持单一,兼容性弱,无法兼容新兴应用;
-
单一 AD 多域耦合,多域间设备、应用、人员存在互相影响的风险。
4. 入转调离管理不便
企业人事变动频繁,应用间组织架构无法自动同步:
-
管理不便:员工在入转调离各阶段,管理员需分别改动该员工对应的应用权限及架构,工作低效重复;
-
安全风险:管理员手动改动权限,因为漏关权限造成安全隐患。
02 解决方案
1. 构建零信任风控中台,保障企业安全
Authing 帮助企业统一安全管理,在事前设置零信任的访问控制策略、密码策略、授权管理;事中动态提权、降权,进行实时且多维度的评估和告警;事后进行全面的身份审计、溯源、分析,持续优化风控引擎。
2. 搭建身份底座,提升员工效率、管理更便捷
Authing 预集成了大量先进制造常用系统,包含 OA、ERP、PLM 等。通过打通应用间身份体系,员工访问入口统一,仅需一次认证,即可免密登录所有有权限的应用,不再有记忆密码的困扰;管理员可以轻松统一管理所有应用的访问权限。
3. 入转调离自动化,减少运维负担、避免人为操作风险
管理员可将 OA 或 HR 系统的身份体系作为身份源,在员工「入转调离」的过程中,仅需维护一套身份信息,即可通过 Authing 同步至其他应用。实现一处管理、处处同步,避免人为操作带来的漏关、错关风险。
4. 补全 AD 域短板、管理更灵活
自动化实现 Windows AD 身份目录同步及 OU 组信息同步,帮助企业解耦 AD 系统认证的负担,Authing 支持 OIDC、SAML、Oauth、CAS、LDAP 等标准协议,可覆盖 AD 对 B/S 系统的完整解决方案,为企业提升扩展性、便捷性。
03 选择高安全、高性能、高生产力身份产品
-
高安全
-
数据存储使用 AES-256 算法加密;通过 SSL/TLS 协议加密传输;使用 KMS 管理密钥,密钥定期轮换;
-
7x24 小时的安全应急响应;两地三中心备份,保证灾难时快速恢复;
-
ISO、等保三级、数据保护条例等多项认证。
-
高性能
-
云原生:采用 Kubernetes 容器化技术,支持分钟级别弹性扩容,最大可支持亿级别用户认证访问场景;
-
云中立:最大程度兼容用户的云环境,不被原有的云厂商捆绑。
-
高生产力
-
开发者友好:提供丰富登录、认证、授权 API/SDK,降低研发成本;
-
2000+ 主流应用,简单、高效的建立身份中台。
04 客户背书
灵活搭建身份基础设施
Alpha Cen 是一家源自美国硅谷的光操控芯片公司。
“在苹果公司和德州仪器的经验,让我们深知统一身份管理要从 day 1做起,Authing 提供了我们所使用的各类工程软件及平台的接口,我们只用了很少的精力就搭建起了完整的身份基础设施。”
快速构建身份管理
仙工智能是一家以智能控制器和数字化软件为核心的产品组合提供商。
以智能控制器和数字化软件为核心产品组合,致力于实现工业物流的智能化。
“我们高度重视供应商应用的灵活性与可靠性,Authing 的「嵌入、集成、连接」理念与我们的需求不谋而合。合作后,我们快速地通过 Authing 完成了对内的员工身份管理和对外的客户身份管理,大大节省了我们的时间精力。”
大幅降低开发成本
非夕科技致力于打造第三代自适应智能机器人,在全球技术领先。
“随着公司发展与业务需要,公司陆续要采购各类应用,不同的第三方厂商在身份模块的标准与技术均不相同。所幸,我们在早期就与 Authing 建立了合作,基于 Authing 统一的身份管理标准,为员工提供了一致性的身份认证模式,大大提升了企业应用的访问体验,并为未来建立身份中台做好了前期技术准备”。
关于 Authing
Authing 既是客户的支持者也是客户的产品专家和战略顾问,更是值得信赖的合作伙伴。我们提供全球化的身份专家支持团队,通过网络或电话,7*24 小时不间断支持。Authing 的帮助中心提供最新的技术知识库、商业案例以及与您的同行和 Authing 专家联系的机会。无论您何时需要我们,Authing 的支持团队总能最快响应。
目前,Authing 身份云已帮助 30,000+ 家企业和开发者构建标准化的用户身份体系,感谢可口可乐、元气森林、招商银行、中国石油、三星集团、CSDN 等客户选择并实施 Authing 解决方案。