网站导航

新闻资讯

当前位置:首页 > 新闻资讯

年度黑马【国产身份目录服务】,来了!

发布时间:2021-12-13

简要描述:

传统IT架构以Windows+Intel架构向自主可控架构演进而信创体系下的IT环境则是由飞腾、龙芯等国产芯片构成的PC操作系统(统信、麒麟等)以及搭载国产身份目录的Linux服务器等设施...

详细介绍

传统IT架构以Windows+Intel架构向自主可控架构演进

而信创体系下的IT环境则是由飞腾、龙芯等国产芯片构成的PC操作系统(统信、麒麟等)以及搭载国产身份目录的Linux服务器等设施构成。新的IT架构下,操作系统、终端、服务器均需重建,身份目录在这一环境下同样面临着重建

政府、军队、金融、教育、医疗等信创建设重点行业,预计将涉及到数十万个单位需重构身份目录服务。

身份目录服务重构的两个主要技术原因

(1)AD对国产化服务器及终端兼容性问题AD无法安装在Linux环境中,以及无法对国产操作系统(统信、麒麟等)兼容。

微软AD在信创体系下无法适配兼容

(2)信创身份目录既要兼容微软体系又要满足信创体系

● 微软在日常办公中仍发挥着重要作用,对于微软AD及应用兼容应优先解决。

● 信创体系下构建身份目录基础设施不能照搬AD,其设计背景在局域网环境。新的身份管理面临的环境更复杂,除传统操作系统PC终端,还有不断涌入企业的BYOD、IoT终端,无线网络,云技术及非LDAP协议的各类应用等,都对身份目录提出新要求。

以中立和开放为核心,增强厂商和客户信任

在构建新身份目录基础设施时,势必要通盘考虑产业生态的开放性与适配性。要提高产业链上下游相关产品的兼容适配能力,则采用中立的第三方身份管理基础设施是信创体系身份管理建设的主要方向之一。

信创身份目录既要兼容微软体系,也需要满足信创体系

针对信创体系设计的国产目录服务NDS

国产身份目录服务(Ningdun Directory Service,简称NDS)是由宁盾研发的一款专门面向信创场景的身份管理产品,通过它实现对信创环境下身份、应用、终端三个层面的资源管理以及既有AD体系兼容管理,包括:

● 身份层面,企业员工身份信息保存在NDS中;

● 应用层面,基于NDS域身份信息登录企业业务系统、针对LDAP,NDS兼容AD的Schema,应用迁移认证到NDS无需单独定制或改造,只需要简单修改配置就可实现LDAP认证交互,另外提供SAML、OAUTH2.0、Cas、Radius等协议为云、SaaS、网络提供兼容;

● 终端层面,合规终端需要加入NDS进行统一管理,不仅限于国产桌面终端、BYOD、IOT等泛终端均支持统一接入管理;

● 身份安全:内置MFA能力,降低弱口令导致的身份风险,提升整体身份安全水准;

● 兼容AD,确保既有架构正常运行。

NDS核心功能

1、内置MFA能力,降低身份风险

支持国密SM3算法,硬件令牌、手机app令牌、企业微信扫码快捷认证等。

2、国产操作系统统一登录管理

宁盾目录服务NDS能增强AD在弱口令治理及泛终端管理能力,提供对统信、麒麟等国产操作系统的统一登录管理。

3、兼容AD,亦对主流协议业务系统无缝对接

以往企业内的用户身份信息储存在AD上,用户基于AD域身份信息登录终端设备及企业业务系统。当AD无法支持国产操作系统、业务系统时,NDS的良好兼容性让企业操作系统与业务系统能无缝对接NDS,实现无感知过渡。

4、终端准入管理

网络准入是基础网络身份安全能力,在微软架构下,NPS负责网络策略服务。宁盾目录服务NDS内置网络准入能力,支持员工、访客等不同用户的Portal、802.1x认证方式。其中Portal认证方式灵活多样,适用不同角色用户。802.1x认证兼容AD,可复用操作系统自带的802.1x客户端。

除此之外,NDS提供高级组件,用于增强对Windows、Mac、Linux等操作系统终端合规性以及BYOD、IoT管理。

6、NDS信创场景应用示例

(1)政务、金融等信创客户统一登录管理操作系统场景

登录麒麟操作系统

登录统信操作系统

国产操作系统率先在政务、金融领域使用,当员工在登录国产操作系统时,宁盾目录服务器可基于LDAP目录结构储存用户身份数据,提供统一的目录用户认证。

(2)业务系统统一登录管理场景

业务系统无感知对接NDS。以JIRA应用为例,在宁盾目录服务中添加用户后,到JIRA后台配置宁盾目录服务器,与配置AD方式相同,导入宁盾目录服务中的用户后即配置成功。

(3)党政办终端准入控制场景

通过纳管多种类型系统、终端,以加入域的终端为合规条件实施策略管控,提高企业内网终端合规率,提升企业内网安全。

NDS应用价值

● 能够为国产操作系统提供统一登录管理;

● 能够为企业提供国产目录服务;

● 能够实现BYOD、IoT泛终端准入认证;

● 能够帮助部署了微软AD的企业更好地落地信创体系;

● 能够帮助企业无缝对接信创目录业务系统。

后记:技术生态建设

更多应用对接及兼容适配,是推进信创产业能够快速落地的核心。因此,身份目录的后续工作目标是不断丰富与信创生态系统下基础硬件、基础软件、应用软件的兼容,帮助信创客户落地身份管理,充分发挥各系统联动的价值。

 


推荐产品

如果您有任何问题,请跟我们联系!

联系我们

Copyright © 武汉网盾科技有限公司 版权所有 备案号:鄂ICP备2023003462号-5

地址:武汉市东湖高新区光谷大道光谷世贸中心A栋23楼

在线客服 联系方式 二维码

服务热线

18696195380/18672920250

扫一扫,关注我们

关闭