首页 > 传媒 > 关键词  > 信息安全最新资讯  > 正文

微软 AD 已成过去式,这个身份领域国产化替代方案你了解吗?

2023-06-05 17:53 · 稿源: 站长之家用户

随着全球互联网和数字化浪潮的不断发展,信息安全已成为不可忽视的问题,并随着日益复杂的国内外市场格局,其重要性更加凸显。我国政府也相继印发和实施了《数字中国建设整体布局规划》、《全国一体化大数据体系建设指南》等一系列政策,将核心技术自主可控、安全可靠作为维护信息安全的发展目标。

这些文件及政策是对指导未来信息安全建设的纲领性文件,对我国信息安全建设具有重要意义,对国内的软硬件开发企业也将产生深远的影响。《数字中国建设整体布局规划》中指出,要构筑自立自强的数字技术创新体系和筑牢可信可控的数字安全屏障,强化企业科技创新主体地位,增强数据安全保障能力。《全国一体化大数据体系建设指南》中提出,要从管理制度到技术能力实现一体化,建立健全面向数据的信息安全技术保障体系。在政策的指引下,国内企业积极推进国产化替代进程,不断增强信息安全能力。

如今的数字化时代,用户身份信息已成为各类应用和服务的核心数据,需要企业严格地保护和管理。身份领域软件涉及身份认证、权限管理等重要业务,在保护用户身份信息方面起着至关重要的作用,是企业保障信息安全的第 一道屏障。因此,实现身份领域软件国产化不仅具有基础软件自主可控的重要意义,更是保护企业用户数据,维护信息安全的重要措施。

不过,身份领域软件国产化替代是一个大工程,不是一蹴而就的事。软件的可靠性、旧应用的兼容性、用户的体验差异、未来架构的适配等都是企业进行国产化替代的挑战。对于企业需要兼顾现在和未来的国产化替代诉求,Authing 作为新一代场景身份云,提出了逐渐过渡、用户无感知的国产化替代解决方案。

01.轻松替代微软 AD

在身份领域软件国产化替代之前,企业多以 Microsoft Active Directory(微软 AD)提供的本地化用户目录管理服务,管理着身份、应用和终端三个方面的资源。据统计,全球约有 90% 的企业使用 AD 作为内部基于目录的身份服务平台。

在应用云化、SaaS 化、以及国产化替代趋势下,采用 LDAP(轻型目录访问协议)、DNS(域名系统)和 Kerberos 认证协议的微软 AD 只能做域内的权限控制,有限的“云服务”对接能力,也让其与各个应用打通集成更加困难。

而且,企业依赖微软 AD 为所有业务的登录核心服务器,微软 AD 服务器与业务系统这样高耦合的应用场景,也让其在保护企业用户数据,维护信息安全的防范上,埋下牵一发而动全身的安全隐患,进而影响企业业务。

根据以上的对比分析,企业无论是借力行业趋势持续发展,还是更新信息安全防范策略,替换微软 AD 都已迫在眉睫。针对企业这些诉求,Authing 提出了“升级”微软 AD 的解决方案。

● 企业现有微软 AD 用户导入 Authing IDaaS目录服务。在微软 AD 域成员服务器上安装 Authing AD Connector 组件,通过此组件连 Authing,转发身份认证请求给 AD、并返回授权,让企业仍能基于微软 AD 的组织数据作为身份源。

● 用Authing IDaaS扩展微软 AD。Authing 支持 LDAP 、RADIUS、OIDC、SMAL、OAuth2.0、CAS 等协议,以及预集成 2000+常用软件应用,使用微软 AD 的企业无需完全的迁移和重构,就能借助 Authing 扩展身份认证和身份管理能力,快速实现单点登录。

● 过渡期进行身份惰性迁移,实现微软 AD 解耦。企业用户认证成功的同时,用户的账号和密码将被保存到 Authing IDaaS 目录服务,对身份进行惰性迁移。在惰性迁移成功后,企业可选择更换身份源,即完成对微软 AD 的解耦。

简单来说,就是初期兼容旧应用,未来适配新架构;平滑过渡无感知,用户体验无差别。通过 Authing 解决方案,企业可以轻松解决所有与微软 AD 相关应用软件的账号同步和认证问题,实现身份领域软件国产化替代。

02.基于信任体系的零信任架构

国产化替代不仅仅是在应用层面的取代,也涵盖了芯片、操作系统层面的探索实践。面对企业基于国产芯片、国产操作系统而开发的众多 B/S 端国产化应用带来的诸多挑战,Authing 的能力和价值也不仅局限于替代微软 AD 进行账号管理。对于如何实现账号的统一管理、如何建立设备的信任关系、如何保证业务访问安全、以及如何保护用户数据安全等,Authing 也已经做出了响应。

Authing 以数字身份为信任基石,参照零信任体系架构的最 佳实践,构建了用户可信、设备可信、流量可信、应用可信的端到端可信链。通过统一身份管理与访问控制、软件定义边界组件、风险管理系统三大核心技术做支撑,为企业应用带来以身份为核心、业务安全访问、持续信任评估、动态访问控制四大关键能力。

目前,Authing 已助力高教社、复星集团等客户,稳定运行在阿里云、华为云、腾讯云、金山云、金蝶管易云国产云平台上。同时,Authing 也已在国产芯片、国产操作系统、国产数据库、国产中间件上进行了广泛的验证和适配,此外,Authing 还具备国家密码管理局商用密码检测中心颁发的《商用密码产品认证证书》,支持使用国密 SM1、SM2、SM3、SM4 等加密方式,为国产化替代提供全面的身份管理。

03.最 佳实践案例:解耦微软 AD,强化身份管理

国内某龙头 IDM 芯片企业内部员工超过 20000 人,使用 500+ 款应用,内部基于微软 AD 进行统一身份管理。该企业致力于动态随机存取存储芯片 DRAM 的设计、研发、生产和销售,拥有生产制造车间和众多高精度制造设备。现阶段微软 AD 不仅要管理生产制造车间的设备,还要管理办公区的设备,以及员工身份信息。

需求挑战

● 企业生产和办公共用一个微软 AD,AD 域参杂机器、员工等多种信息目录,存在出现问题相互影响的安全隐患和维护风险。

● AD 域不够灵活,且操作配置复杂,普通的人事调动会产生大量的运维工作。

● 企业仍处于高速发展阶段,随着接入应用数量的增加,身份管理将成为未来的发展瓶颈。

解决方案

为了帮助该企业解决上述问题,Authing 基于事件驱动的云原生身份自动化管理平台提供了针对性的解决方案:

● 解耦 AD,让 AD 管设备、Authing 管身份

通过 Authing 同步中心,实现微软 AD A、微软 AD B 双域克隆,使生产制造区、安全办公区平稳切换,达到账号、用户组等信息保持一致——让 AD 域专注于管理设备、与业务解耦。

同时,再以 HR 软件作为身份源,以 Authing 为统一身份认证管理平台,把身份供给至下游 AD,建立统一的账号管理体系,“无痛”剥离人员账号管理。

与传统 AD 域不同的是,以 Authing 作为管理平台,能够实现对员工账号的全生命周期管理,从创建、转移、权限、销毁等阶段,支持一键开/关权限,大大减少 IT 重复操作的工作量。

● 巧用API,让 IT 省时、企业省钱

Authing 支持多种 API/SDK 提供 IT 人员自由调用,只要基于标准化协议,即可迅速完成现有应用及未来新应用的配置,无惧 B/S,C/S 结构及多终端认证方式。比起以接入的应用计算价格、分别开发,搭配开发文档使用 API 不仅学习成本低,还能在集成所有系统时达到统一复用、一劳永逸。

Authing 是国内一家以开发者为中心的全场景身份云产品,为企业和开发者提供高安全、高性能、高生产力的用户认证和访问管理服务。

Authing 目前已经服务包括招商银行、三星集团、复星集团、长鑫存储、元气森林在内的 40000+ 企业和开发者。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 千匠数字化园区解决方案:以“技术+生态”,构建园区数字化新生态

    在数字经济浪潮下,数字化升级成为产业园区突破传统发展模式、构建新型竞争优势的关键路径。通过搭建数字化平台整合产业图谱、政策资源及企业服务,实现精准招商与客户匹配;引入上下游关键企业形成“链主企业+配套企业”协同发展格局,显著提升产业集聚效应。平台促进技术、人才、资本高效流动,基于数据洞察优化产业布局,推动区域经济从规模扩张向价值跃升转型。精细化管理和业务流程数字化使管理效率提升20%以上,运营成本降低15%,助力企业拓展市场边界,强化核心竞争力。政府通过平台获取核心数据,构建区域经济“数字画像”,为科学决策提供依据,引领高质量发展。

  • 小鹅通赋能美育新生态:数字化融合,打造 “反传统” 训练模式

    文章讲述了在艺术培训领域,朱洁从美术培训师转型为创业者的故事。她创立“魔力大美育”,通过小鹅通平台将线下指导升级为数字化训练,帮助创作者实现从传统模式到精准用户深度互动的转变。朱洁坚持“以儿童为本”原则,注重培养创造力而非机械模仿。小鹅通作为私域工具,通过结构化产品体系解决了线上美育互动弱、反馈慢等痛点,实现公域引流到私域转化的闭�

  • 全球销量增20%!海尔空调数字化转型成果显现,IFA再获3项大奖

    海尔空调通过数字化转型实现业绩增长,国内市场线上线下份额分别提升至19.7%和11.3%。在IFA展会上,其智慧聪明风空调等产品获三项大奖,应用AI人感防直吹技术,实现智能交互和健康空气管理。全球零售量增长20%,份额净增1.2%。数字化体系覆盖运营全流程,助力产品升级,打造多个AI爆款系列。在欧洲市场表现突出,东欧和西欧收入分别增长47%和67%,在多个国家市场份额领先。数字化转型成为持续发展的重要动力。

  • 海尔智家AI和数字化变革成果显著

    海尔智家2025半年报显示,归母净利润120.33亿元,同比增长15.6%,实现两位数增长。公司通过AI与数字化变革,优化SKU组合效率提升13%,大幅提升爆款产品能力。具体产品如三筒懒人洗衣机交付超10万台,麦浪冰箱9个月销量破70万台。数字化方面,采购效率提升28%,研发成本降低5.98%,制造费用降超8%,物流费率降0.5%。未来将持续深化AI与数字化,驱动业绩增长与效率提升。

  • Matrixport与复星财富控股达成战略合作,加速全球金融数字化进程

    2025年8月28日,香港 —— 全球领先的一站式加密金融服务平台Matrixport今日宣布,与全球一站式Web5(Web2+ Web3)财富管理平台复星财富国际控股有限公司(以下简称“复星财富控股”)签署合作备忘录,正式达成战略合作。双方将围绕数字资产托管、场外交易、RWA、资产化及资管产品等核心业务展开深入合作。本次合作凸显了Web3基础设施与应用在传统金融中扮演的重要角色�

  • 从“增量”到“提质”,G7易流以数字化重塑冷链物流价值

    G7易流副总裁曹方在肉类工业展发表演讲,指出中国冷链物流虽起步晚但发展迅速,行业规模超5500亿元,年复合增长率超10%。技术驱动行业从规模扩张转向质量提升,物联网、AI和大数据成为核心动力。新能源冷藏车渗透率已达35.8%,通过智能调度与数字化运营实现降本增效。G7易流以技术重构冷链全链路价值,推动行业数字化升级与可持续发展。

  • 海尔智家数字化转型空调率先受益

    海尔智家发布2025半年报,空调业务数字化转型成效显著。上半年线下份额达19.7%,线上份额11.3%,均实现同比增长。数字化覆盖门店、交易、库存和营销等环节,通过数据打通提升运营效率。东北高温期间跨渠道销售增量超3亿元。下半年计划通过渠道变革、新品推广和效率提升,实现收入两位数增长。

  • 明基RD系列深度护航CCF创新创业训练营,以专业编程设备赋能未来数字化人才

    2025年8月11日至20日,中国计算机学会(CCF)在宁波海曙区举办首届算法能力大赛创新训练营。50名顶尖高校学员参与为期10天的高强度算法学习与创新实践。训练聚焦算法能力提升与创新应用,突破传统学术边界。活动配备专业编程显示器,邀请企业专家授课,学员反馈设备显著提升训练效率。活动旨在搭建赛事与产业需求的桥梁,探索IT人才培养新模式。

  • AI与数字化变革费率3年连降,海尔智家H1再优化0.1pct

    海尔智家2025上半年业绩逆势增长,营收1564.94亿元,同比增长10.2%;净利润120.33亿元,增长15.6%。核心驱动因素为数字化转型与AI技术应用,通过全流程降本增效,销售管理费用率连续三年下降。国内聚焦明星爆品与多品牌协同,海外坚持本土化运营,实现各区域加速增长。AI驱动的产品创新打造多个行业爆款,带动高端品牌卡萨帝增长超20%。未来将持续深化数字化变革,开拓新发展空间。

  • 诸葛io「数据血缘」强势发布,全链路追溯,数据决策更可信

    文章介绍了企业数字化转型中数据管理面临的挑战,如数据异常、溯源困难、合规审计复杂等,并重点解析了诸葛智能推出的“数据血缘”功能。该功能通过追踪数据来源、处理流程和去向,提供全链路可视化,帮助企业提升数据透明度与可信度,优化资源利用,支持根因分析与合规需求,已在金融、零售等多个行业落地应用,有效提升数据治理效率。

今日大家都在搜的词: