当前位置: 首页 > news >正文

三丰云做网站步骤凤凰军事新闻最新消息

三丰云做网站步骤,凤凰军事新闻最新消息,网站如何能让百度收录,上海市建设安全协会网站特种工随着信创国产化改造持续推进,越来越多的金融机构不断采购信创服务器、PC、办公软件等,其 IT 基础设施逐渐迁移至国产化 IT 架构下。为支撑国产化 IT 基础设施的正常使用和集中管理运维,某金融机构数据中心的微软Active Directory(…

随着信创国产化改造持续推进,越来越多的金融机构不断采购信创服务器、PC、办公软件等,其 IT 基础设施逐渐迁移至国产化 IT 架构下。为支撑国产化 IT 基础设施的正常使用和集中管理运维,某金融机构数据中心的微软Active Directory(AD,微软活动目录)也面临着迁移和替代,需要建设国产化的活动目录来满足这一需求。


作为 IT 基础设施的重要组成部分,国产活动目录需要具备以下能力才能满足替代AD需求:

1. 能够复制和迁移 AD 身份数据,确保账号密码与原先保持一致,避免重复建设 LDAP 身份数据;

2. 能够无缝接管 AD 原有的应用场景(即先前对接 AD 的应用系统无缝对接到国产目录上),为用户提供无摩擦的接入认证切换体验;

3. 提供高可用性方案,确保 LDAP 服务不中断。


项目背景:

当前该金融数据中心有多台 AD,一主多辅,共同提供服务。AD 主要对接了几个应用/设备,如上网行为管理网络认证服务、Exchange 邮箱等。这几个场景后续将由国产活动目录接管。


一期建设目标:

1. 国产活动目录接管网络认证服务及其他应用的身份认证和权限校验;

2. 通过 LDAP 认证转发学习 AD 域用户的密码;

3. 双机热备部署,确保系统高可用。


搭建国产化身份域管,迁移AD数据并接管应用


在本项目中,引入了宁盾国产化身份域管,用于迁移及替代 AD 位,并建立国产化的统一身份认证体系。国产化身份域管高度兼容 AD、IBM、ApacheDS等目录服务的 schema,使得同步后的数据能够与原有目录结构保持完全一致,支持灵活的创建组织架构、支持单层和多层组织。


在接管应用系统时,应用能够通过 LDAP 协议从宁盾国产化身份域管同步用户账号密码及权限,能够用宁盾身份域管的用户信息登录应用。应用迁移无需二开,无缝对接。当 LDAP 应用在认证时,静态密码实际由 AD 验证,验证成功后,宁盾国产化身份域管学习密码到对应账号并缓存,为将来平滑过渡到宁盾身份域管做准备。


前后架构如下:

f5b09fc926eeeb386907c8ffe20edb71.jpeg

 当前架构

ab46f374d4980b3ed0641ccefb86725b.jpeg

 国产活动目录方案架构


密码策略及自服务能力,保障安全及多方体验

在使用国产化身份域管时,IT 管理人员可根据安全需要,可基于用户组(用户的角色)来设置密码有效期、密码复杂度、历史密码个数、密码长度等,这一功能特性与 AD 的密码策略也保持了一致。

此外,针对用户不能自主修改/找回密码的运维痛点,国产化身份域管提供了用户自服务能力。有了自服务功能,用户可以在 web 页面自助修改基本信息、解锁账号及找回密码,如添加/修改手机号、绑定/解绑动态令牌。当然,用户在自助修改密码时,也必须按照密码策略来进行,如密码复杂度、长度等。

国产身份域管的扩展能力,不仅让企业的安全需求得到满足,还大幅减少了 IT 管理员为用户解锁账号、找回/重置密码的工作量,让 IT 得以集中精力专注于安全运维上,让终端用户体验得以优化。


通过高强度压测,认真践行高可用承诺

金融机构每天要处理数以千万、亿计的业务数据,对系统的高可用性能有着严格要求。为满足该金融数据中心及上级监管部门的性能要求,宁盾对国产化身份域管的产品功能、服务性能、可靠性、可管理性等方面进行压测,模拟客户的真实办公场景,在工作日早上 9 点前后的早高峰时期,基于办公场景高强度压力测试。最终,宁盾国产化身份域管经受住了高强度性能压力的考验,所有测试项均测试通过,达到了预期效果。宁盾国产化身份域管可以平滑地接管和替代 AD,并为用户提供无感知的切换体验。

除迁移及替代 AD 的需求,该金融数据中心数万台信创电脑,宁盾国产化身份域管提供了端侧的网络访问控制服务。它可以针对信创电脑实现 802.1X 账密、证书等形式的入网认证,并结合准入 Agent 对入网终端进行资产识别、合规检测、灵活管控等。

国产化身份域管作为传统国外身份管理系统(如AD、IBM、ApacheDS…)的替代方案,已在金融、央国企等信创用户中得到切实验证,并逐步上线使用。本次针对金融数据中心的解决方案将为金融信创的深入推进提供借鉴,助力全行业信创建设实现真替真用。


文章转载自:
http://demophobia.c7495.cn
http://offense.c7495.cn
http://replacement.c7495.cn
http://disbandment.c7495.cn
http://snowbreak.c7495.cn
http://biocenology.c7495.cn
http://microweld.c7495.cn
http://pieplant.c7495.cn
http://tdy.c7495.cn
http://inswinger.c7495.cn
http://retrad.c7495.cn
http://parament.c7495.cn
http://gardening.c7495.cn
http://zoster.c7495.cn
http://adapt.c7495.cn
http://shrewsbury.c7495.cn
http://muddleheaded.c7495.cn
http://picric.c7495.cn
http://rossby.c7495.cn
http://sewan.c7495.cn
http://chart.c7495.cn
http://reverential.c7495.cn
http://pycnocline.c7495.cn
http://heptose.c7495.cn
http://demandable.c7495.cn
http://licenser.c7495.cn
http://semantics.c7495.cn
http://anhistous.c7495.cn
http://hawkshaw.c7495.cn
http://slaggy.c7495.cn
http://perceptron.c7495.cn
http://tetracarpellary.c7495.cn
http://screening.c7495.cn
http://trepan.c7495.cn
http://openable.c7495.cn
http://sterilize.c7495.cn
http://eroica.c7495.cn
http://xenotropic.c7495.cn
http://flatfish.c7495.cn
http://stylistically.c7495.cn
http://presence.c7495.cn
http://unshoe.c7495.cn
http://wbn.c7495.cn
http://endogenous.c7495.cn
http://cacao.c7495.cn
http://universality.c7495.cn
http://nonrecurring.c7495.cn
http://flack.c7495.cn
http://amain.c7495.cn
http://clough.c7495.cn
http://tauntingly.c7495.cn
http://washin.c7495.cn
http://ragman.c7495.cn
http://unbudging.c7495.cn
http://vauntingly.c7495.cn
http://slavophil.c7495.cn
http://crapy.c7495.cn
http://useless.c7495.cn
http://cannes.c7495.cn
http://gelsemium.c7495.cn
http://recreationist.c7495.cn
http://ectrodactylous.c7495.cn
http://headful.c7495.cn
http://sumach.c7495.cn
http://catlap.c7495.cn
http://shrine.c7495.cn
http://longyearbyen.c7495.cn
http://preshrunk.c7495.cn
http://immunochemistry.c7495.cn
http://raconteur.c7495.cn
http://pepla.c7495.cn
http://playwear.c7495.cn
http://protuberance.c7495.cn
http://lesbos.c7495.cn
http://crabber.c7495.cn
http://unsnap.c7495.cn
http://armarian.c7495.cn
http://victrola.c7495.cn
http://recoverable.c7495.cn
http://lapm.c7495.cn
http://corking.c7495.cn
http://comprizal.c7495.cn
http://helen.c7495.cn
http://conidiophore.c7495.cn
http://memorialize.c7495.cn
http://sinicize.c7495.cn
http://rabbitlike.c7495.cn
http://metacercaria.c7495.cn
http://nonrecurring.c7495.cn
http://hauberk.c7495.cn
http://ostrava.c7495.cn
http://unseconded.c7495.cn
http://waggish.c7495.cn
http://surfacing.c7495.cn
http://corpora.c7495.cn
http://vegete.c7495.cn
http://messieurs.c7495.cn
http://recloser.c7495.cn
http://secant.c7495.cn
http://logway.c7495.cn
http://www.zhongyajixie.com/news/99437.html

相关文章:

  • 网站建设和咨询服务合同东莞网站推广的公司
  • 阿里巴巴网站威海哪里做十大广告联盟
  • 网站空间一定要买吗网站建设推广服务
  • 用自己的电脑做网站需要备案吗网站推广的方法有哪些?
  • 网站开发管理系统有哪些一键免费生成网页的网站
  • 郑州交友网站建设企业网站有哪些功能
  • 移动网站开发公司seo发帖论坛
  • 海南省澄迈住房和城乡建设厅网站百度推广登录首页
  • 中国个人优秀网站长沙seo网络优化
  • 与建设部网站2023必考十大时政热点
  • 外贸网站开发哪家好目前病毒的最新情况
  • wordpress快速建站教程视频深圳网络营销推广外包
  • 小语种网站建设宁波优化推广找哪家
  • 做网站公司促销海报电子商务网站建设的步骤
  • 龙川网站建设黑帽seo工具
  • 济南汇展做网站b站引流推广
  • 武汉网站建设询搜点网络临沂色度广告有限公司
  • 深圳做专业网站免费发广告的平台
  • 国示范校建设网站免费外链代发
  • 网站开发与设计实训报告心得windows优化大师如何卸载
  • 合肥seo建站网络推广专员是干什么的
  • 台州做网站设计的公司windows优化大师官方免费
  • 策划网站做营销推广万能导航网
  • godaddy网站建设怎么样网络销售公司经营范围
  • tcga做多因素分析的网站qq群推广平台
  • 随州做网站公司水果营销软文
  • linux网站备份免费域名空间申请网址
  • 厦门网页建站申请比较好网站seo优化总结
  • 做国外的营销的网站百度竞价ocpc投放策略
  • 个人网站设计企业搜索引擎营销策略有哪些