随着企业应用增多,孤岛式的账号体系给IT运维与员工体验带来巨大挑战
日常办公需要记住数十个业务系统的不同账号与密码,频繁切换登录,严重影响工作效率。
员工入离职或密码遗忘时,IT部门需要手动在各系统中逐一创建、删除或重置账号,耗时耗力。
账号权限分散在各个孤立系统中,离职员工账号未及时回收易导致数据泄露风险。
各系统采用不同的认证机制与开发语言,缺乏统一标准,导致打通身份孤岛的改造成本巨大。
支持业界主流协议规范,实现从云端到本地、从B/S到C/S的全场景覆盖
全面支持SAML 2.0、OAuth 2.0、OIDC、CAS等主流SSO协议,轻松对接现代Web应用及云服务。
针对无法改造源码的老旧系统(如B/S旧系统、C/S客户端),提供账号密码代填与应用反向代理能力。
SSO登录过程可无缝叠加多因素认证(MFA),根据访问环境与风险级别动态调整验证强度。
适用于各种复杂架构与业务模式,提供平滑演进方案
大型企业拥有OA、ERP、CRM等众多异构系统,员工需频繁切换。
推荐方案:建设统一的SSO门户,所有业务应用均通过标准协议对接到安当ASP,实现门户一键登录各子系统。
企业同时使用本地部署系统和外部云服务(如腾讯会议、企业微信),身份难以互通。
推荐方案:使用ASP作为身份提供商(IdP),配置SAML或OIDC信任关系,实现本地身份到云端应用的单点登录。
部分早期业务系统由外包开发,目前已无源码可修改,无法支持标准SSO协议。
推荐方案:采用安当代填组件或反向代理网关,自动向目标系统提交凭证,实现应用零改造接入。
需要与上下游供应商、合作伙伴进行系统对接,但不希望为其单独开通内部账号。
推荐方案:建立联邦身份认证(Federation),将合作伙伴的IdP接入安当ASP,实现跨域SSO访问授权。