Authing 身份云上线数据对象管理(元数据),助力企业构建唯一身份源

news2025/1/22 16:49:18

在身份管理领域,元数据具有重要的作用和价值。元数据有助于理解数据的结构和意义,提升数据处理效率;促进跨部门、跨组织的数据共享和协作;以及支持数据分析,为业务决策提供支持等。

当前,Authing 身份云已经上线了数据对象管理功能。数据对象管理功能可以管理元数据,这不仅有助于企业创建唯一身份源,从而实现承载更多业务强相关的最小颗粒数据;同时,它还能对用户和实体行为进行分析,从而构建更为安全的认证方式。

元数据,是描述数据的数据,它为数据定义一个结构化的结构,用于描述数据的特征、属性和含义,使用户和分析工具能够理解数据。元数据提供了关于数据的信息,这些信息对于理解数据如何被创建、存储、访问和使用非常关键,因此元数据被广泛应用在各个行业,其中开发领域尤其重要。

在开发领域,元数据被用于组织和检索数据,以帮助开发者、数据科学家和其他专业人员更有效地管理、分析和利用数据。例如资源管理和数据治理。

  • 资源管理上,元数据用于描述和管理应用程序或软件的资源,如图片、视频、音频等。这些元数据可以帮助开发者了解如何访问和使用这些资源。
  • 数据治理上,元数据用于管理数据质量、数据安全和数据合规性。元数据可以帮助组织识别和解决数据问题,确保数据的一致性、准确性和完整性。


资源管理和数据治理是企业身份治理过程中的关键环节。Authing 身份云作为下一代事件驱动的云原生身份治理平台,与元数据能力结合,实现了身份领域的图灵完备。具有元数据能力的 Authing 身份云,不仅能够帮助企业更有效地管理资源和治理数据,同时还能通过身份治理为业务提效。下文将详细讲述 Authing 身份云数据对象管理的元数据能力与价值。

01.构建唯一身份源

元数据是描述数据的数据,可以提供关于数据内容、结构和特征的信息,这些信息能对数据进行唯一标识和跟踪。企业通过维护一个元数据中心或目录,可以集中存储和管理所有的元数据。

企业通过 API 将原数据和各个系统集成,允许系统之间的数据传输和共享,确保元数据在各个系统之间的一致性。元数据还可以根据特定组织的目录结构和数据模型进行定制,具有适应不同组织和企业目录的灵活性。元数据的一致性和扩展性,让其成为企业的唯一身份源。

Authing 身份云的数据对象管理功能,支持将身份管理所需的字段映射至元数据上,实现以元数据为基础的唯一身份源管理平台。例如,当企业在 AD 中修改密码时,通过身份自动化能力,改变 Authing 元数据中的对应用户密码进行覆盖。从而实现以元数据为基础能力的唯一身份源管理平台

同时,通过数据对象管理的元数据能力,还可以承载更多业务强相关的最小颗粒数据,通过身份自动化让身份服务与客户业务紧密相连。这样一来,企业既能将分散的身份目录集中统一管理,又能实现高质量的数据管理,降低企业的运营成本。

02.自适应 MFA

多因素认证(MFA) 是一种提升系统安全性的措施。在账号密码的基础上,额外增加短信验证码、一次性口令、指纹等更多验证因素,为登录流程增加一层保护。

利用元数据提供附加信息,可以增强 MFA 的保护层级,确保身份的准确性和安全性。例如使用短信验证码作为验证因素时,短信的发送时间、发送来源等信息都可以通过元数据记录,从而增加验证的可靠性。

不过,MFA虽然一定程度上提高了用户识别的安全等级,但也为用户增加了登录阻力带来了较差的用户体验,而且增加的认证因素也只是一次性校验,在后续用户变化的使用场景中无法起到安全保障。

Authing 身份云数据对象管理的元数据能力,可以对用户及实体行为进行分析,实现自适应多因素认证(Adaptive MFA)。有元数据能力的对象管理能够存储用户的行为类型、行为结果、操作类型等信息,结合 Authing 的用户和实体行为分析技术 UEBA ,可以根据用户的使用行为、设备信息、IP 地址等数据进行策略编排,自适应匹配相应的 MFA 策略。

Authing 身份云基于 Adaptive MFA 的基础,增加了持续性的校验检验机制,在用户使用产品的生命周期中,可以持续进行校验。通过对用户行为的分析与用户使用环境分析,实时动态持续评估当前风险,一旦触发风险机制,则实时唤起 MFA 认证,马上对用户当下状态进行阻断,从而提高账号安全。

以元数据能力为基础自适应 MFA 不仅提升了用户的使用体验,也解决了一次性验证在当代网络安全环境趋势暴露的问题,彻底满足了企业和业务的安全诉求。

03.平滑的国产化替代

在数字化转型和信息安全政策的推动下,传统企业利用国产化软件替代 AD 目录或与 AD 解耦已成为趋势。不过 AD 数据涉及较为复杂的人和人的关系、人和组织的关系、人和设备的关系,进行国产化替代需要面临软件的可靠性、旧应用的兼容性、用户的体验差异、未来架构的适配等诸多挑战。

因此,很多企业虽有国产化替代的心,但在高昂的成本面前只能望而却步。

Authing 身份云数据对象管理可以抽象成一个数据仓库,无需重新构建目录,即可灵活的将 AD 目录上的功能字段完整映射至数据对象管理,快速搭出完整的用户目录框架,并确认数据之间的关联关系,从而帮助企业更敏捷、轻量地替代 AD 目录。

04.支持企业个性化搭建

身份是为企业业务服务,企业构建身份管理平台,不仅要解决认证和安全问题,还要满足一些与身份耦合度较高的业务需求。而身份管理平台要支持和身份高耦合的场景,就需要根据业务投入研发资源进行针对性的开发,额外增加了企业的成本。

Authing 身份云数据对象管理具有快速搭建基础管理的能力。在和身份高耦合的业务场景中,企业通过数据对象管理的元数据能力存储业务相关的细粒度字段,即可快速创建满足个性化业务的基础后台管理。在 Authing PaaS 平台中还可以基于元数据能力,创建出独立的控制台菜单,进一步提升企业的业务效率。

05.Authing 身份云数据对象管理核心功能

用户可以自定义数据对象

用户可以通过创建功能,新创建数据对象,并可自定义配置数据对象的基本信息。

自定义数据对象

支持配置数据对象的字段类型

数据对象的字段类型支持常见的文本(单行文本、多行文本)、数字、日期、选择(布尔值、枚举值)、关联数据类型。

字段类型选择

支持配置功能的操作

可以配置功能的操作。默认提供创建、编辑、删除、导入、导出。

操作管理

支持配置详情页的布局

可以配置详情页的 tab 页数量及各 tab 页对应的字段信息,还可以通过拖拽形式控制已创建字段的布局及占位长度。

详情页配置

提供身份领域的最佳领域模型

提供身份领域的最佳领域模型,包括:用户、部门、组织、用户组、岗位、应用访问控制。

身份领域的最佳领域模型

领域模型 & 自定义元数据支持直接被身份自动化调用

领域模型 & 自定义元数据支持直接被身份自动化调用,并且与身份自动化联动生成对应的事件 & Action。

自动生成身份自动化相关的 Action 动作

提供标准的 API 及 SDK

对于开发者提供标准的 API 接口及 SDK 能力,对于业务方提供操作手册进行业务说明。

API 接口文档

展示被关联侧数据对象的所有列表字段

展示用户选择的被关联数据的对象的列表字段,提供整体筛选。数据量过大产生分页时,可以通过勾选已选记录进行整体的筛选。

列表字段支持分页筛选

06.客户案例:某国内大型金融资管机构

需求场景及诉求

机构内部面临着大量的投资经理、系统,权限管理场景复杂,由于各个部门的业务需求和用户权限都存在着不确定性和易变的特性,使得整体管理过程变得极为繁重,加之这些业务和权限管理都是企业运营的核心环节,因此需要寻求一种更为敏捷的方式来有效管理这些场景,从而降低机构数据安全风险。

机构外部存在大量的终端用户,这些用户分布在不同的地域和群体中,需求和行为具有多样性,因此需要通过有效的标签管理来深入挖掘业务增长点,进而通过精准的自动化营销带动业务增长。

解决方案

Authing 实现了所有围绕身份治理和权限安全的业务功能。Authing 身份云数据对象管理帮助客户完整地构建权限、员工、产品和用户信息等数据实体。同时,客户在几个维度的实体中构建了最细颗粒度的数据字段,通过 Authing 完成业务的全部环节。最后将结果返回给自研系统。

元数据在各个行业中的应用,无疑为企业在信息检索、信息化管理以及精准营销等方面带来了极大的便利。在身份管理领域,基于元数据的能力,Authing 身份云数据对象管理可以针对企业的特定业务需求,为其提供最佳的解决方案。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/767963.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

在ICC/ICC2/FC中运行Calibre

1. which calibre找到calibre的安装目录 > which calibre > /eda/mentor/ixl_cal_version/bin/calibre 2. 在 /eda/mentor/ixl_cal_version目录下使用find ./* -name "icc_calibre.tcl",找到icc_calibre.tcl 3. 打开icc_calibre.tcl里面有不同工具(ICC2/FC/…

《Linux0.11源码解读》理解(五) head之开启分页

先回顾一下地址长度以及组合的演变:16位cpu意味着其数据总线/寄存器也是16位,但是地址总线(寻址能力)与此无关,可能是20位。可以参考:cpu的位宽、操作系统的位宽和寻址能力的关系_cpu位宽_brahmsjiang的博客…

C++——map和set(multimap和multiset)

目录 1.关联式容器 2.键值对 3.树形结构的关联式容器 3.1 set 3.1.1 set的介绍 3.1.2 set的使用 3.2 multiset 3.2.1 multiset的介绍 3.2.2 multiset的使用 3.3 map 3.3.1 map的介绍 3.3.2 map的使用 3.4 multimap 3.4.1 multimap的介绍 3.4.2 multimap的使用 …

抖音小店选品攻略:10个技巧助你选择助轻松学会选品技巧

抖音小店是目前非常火爆的电商平台之一,许多商家都希望能在抖音上开设自己的小店。而在开设抖音小店之前,选品是一个非常重要的环节。下面是不若与众总结的一些抖音小店选品技巧,希望能帮助到你。 1. 确定目标受众:在选品之前&…

数据库应用:MySQL高级语句

目录 一、理论 1.常用查询 2.函数 3.进阶查询 二、实验 1.普通查询 2.函数 3.进阶查询 三、问题 1.MySQL || 运算符不生效 四、总结 一、理论 1.常用查询 常用查询包括:增、删、改、查; 对 MySQL 数据库的查询,除了基本的查询外…

(学习笔记-TCP连接断开)建立了连接,但是客户端或服务端出现问题,会怎么样?

客户端突然出现故障 客户端出现故障指的是客户端的主机发生了宕机或者断电的场景。发生这种情况的时候,如果服务端一直不会发送数据给客户端,那么服务端是永远无法感知到客户端宕机这件事的,也就是服务端的TCP连接将一直处于ESTABLISH 状态&…

两巨头强强联手!美国EB-5投资移民新项目侨外出国首发

7月15日,在侨外出国“见证辉煌历史 重启明日新章”的主题活动中,一个全新乡村EB-5投资移民项目——峰堡长岭天然气开发项目正式扬帆起航。 这一项目,由两大行业巨头——侨外出国和CanAm基金强强联手。众所周知,侨外出国是EB-5投资…

并发编程中常见的锁策略

本文介绍一些常见的锁策略。 锁策略是多线程编程中相对进阶的内容,它不仅仅局限于Java,任何和“锁”相关的话题,都可能会涉及到这些内容;即使是别的语言,只要涉及到“锁”,也都会涉及到锁策略。 锁策略的…

px4上传数据waiting for bootloader

输入make px4_fmu-v6c_default upload,出现waiting for bootloader 原因,可能是启动了QGC占用了端口,把QGC关掉,重新上电,就OK了。

C++ 继承与多态的基本用法

目录 1.继承 1.1访问等级 1.2函数遮蔽 2.多态 2.1虚函数 1.继承 有父类,有子类,这种层次关系就叫继承,也就说说子类能从父类哪里继承很多东西,继承这种概念或性质是面向对象程序设计的核心思想之一。 这种继承需要先定义一个父…

TS类型断言、函数重载踩过的坑

任意属性 interface Person {name: string;age?: number;[propName: string]: string;//报错 } let tom: Person {name: Tom,age: 25,gender: male }; 任意属性需要包含确定属性和可选属性的类型:[propName: string]: string|number; 类型断言 👉在…

zabbix企业级监控(监控第二台linux服务器安装部署)接上篇单台监控文章操作

zabbix企业级监控监控linux主机 目录 【agent端配置】(监控第二台linux服务器) 1、源码安装zabbix(解包、编译、配置、安装) 2、改agent配置文件 3、启动服务 图形操作: 【agent端配置】(监控第二台l…

批处理判断目录是否存并且删除非空目录

这个功能很常用,但是偶尔总是忘记写法,这里贴一个亲测通过的例子吧。 ECHO OFF CLS if exist DirName ( rmdir /q /s DirName ) ELSE ( echo dir NOT exist!)这个例子的功能非常简单,判断目录DirName是否存在,存在就删除&#x…

【Linux】多线程(上)

本文详细介绍了多线程的常见概念 生产者消费者模型将在多线程(下)继续讲解 欢迎大家指正 提起讨论进步啊 目录 多线程的理解 线程的优点 线程的缺点: 线程的用途 线程VS进程 用户级线程库 POSIX线程库 线程创建: 线程…

【管理设计篇】聊聊系统部署生产有哪些方式

背景 对于互联网应用来说,除了在服务端开发和服务治理之外,还需要保证的有高可用运维。所以很多时候我们不能仅仅局限于,实现需求这个层面,比如软件设计,工程质量,性能,运维、可测试、可观测性…

基于深度学习的高精度交通标志检测系统(PyTorch+Pyside6+YOLOv5模型)

摘要:基于CCTSDB数据集的高精度交通标志(指示、禁止和警告)检测系统可用于日常生活中来检测与定位交通标志目标,利用深度学习算法可实现图片、视频、摄像头等方式的交通标志目标检测识别,另外支持结果可视化与图片或视…

【react + antd】antd如何自定义请求使用antd的upload组件实现图片上传且可预览可删除

文章目录 1. 效果展示2. customRequest如何使用?特别注意: 3. 控制上传时什么时候使用customRequest,什么时候选择beforeUpload方法? 1. 效果展示 官网给出的案例无法使用封装好的请求方式上传图片,以及无法满足上传图…

使用模板创建【vite+vue3+ts】项目出现 “找不到模块‘vue‘或其相应的类型声明” 的解决方案

问题描述 项目前台需要使用Vue3Ts来写一个H5应用,然后我用模板创建 npm create vitelatest vue3-vant-mobile -- --template vue-ts创建完后进入HelloWorld.vue,两眼一黑 解决办法一 npm i --save-dev types/node然后在tsconfig.json的"compi…

【ARM Cortex-M 系列 1 -- Cortex-M0, M3, M4, M7, M33 差异】

文章目录 Cortex-M 系列介绍Cortex-M0/M0 介绍Cortex-M3/M4 介绍Cortex-M7 介绍Cotex-M33 介绍 下篇文章:ARM Cortex-M 系列 2 – CPU 之 Cortex-M7 介绍 Cortex-M 系列介绍 Cortex-M0/M0 介绍 Cortex-M0 是 ARM 公司推出的一款微控制器(MCU&#xff0…

Golang跨平台UI框架之Wails(二)

上一篇文章我们讲解了如何简单创建一个 wails 的项目,但是现在有很多前端框架我们可以选择,比如: AngularVueSvelteReactLitVanilla各个都是时代的弄潮儿,就看哪一个适合你了,后续的系列都是以Angular为例。 1. 创建Angular模板项目 由于 wails 是没有官方支持Angular的…