El sistema de plataforma IDaaS/IAM de nivel empresarial ArkID es una solución de gestión de autorizaciones y autenticación de identidad unificada de código abierto que admite múltiples protocolos estándar (LDAP, OAuth2, SAML, OpenID), control de permisos detallado, funciones completas de gestión WEB, DingTalk, WeChat empresarial integración, etcétera.
Arquitectura de aplicación subyacente extensible basada en complemento
Se pueden agregar nuevas funciones al programa principal de manera flexible y rápida sin cambiar el programa principal.
directorio unificado
Logre un almacenamiento centralizado y seguro de la estructura organizativa empresarial y de información masiva de identidad del personal.
Establezca correspondencia multidimensional e integre de forma segura fuentes de datos de identidad empresarial
Logre una gestión eficiente y unificada del personal empresarial, la estructura organizativa y la información de las aplicaciones en una sola plataforma.
Inicio de sesión único
Accede a todos los sistemas de trabajo con un solo nombre de usuario y contraseña
Admite protocolos de inicio de sesión único como OIDC, OAuth2, CAS, SAML2, etc.
Admite varios protocolos propios o no estándar a través de complementos de orientación
Admite el método para completar la cuenta y la contraseña a través del complemento del navegador
Ciclo de vida de la cuenta
Realizar el flujo automatizado de información de identidad en diferentes sistemas de aplicaciones, como transferencias de personal/cambios de estructura organizacional.
Mejore efectivamente la eficiencia de la configuración de la cuenta y acorte el tiempo de administración en un 90%
Aumentar la eficiencia de la auditoría
Autenticación multifactor
Admite varios factores de autenticación, como teléfono móvil, correo electrónico, rostro, huella digital, código de escaneo, etc.
Admite varias autenticaciones secundarias, como códigos de verificación gráficos y códigos de verificación dinámicos.
Admite autenticación de terceros como WeChat, DingTalk y Enterprise WeChat
Genere de manera inteligente diferentes combinaciones de reglas de autenticación basadas en los diferentes escenarios comerciales y necesidades de seguridad de los clientes.
Autorización centralizada
Admite gestión de permisos RBAC y ABAC
Admite la entrada, el almacenamiento y la distribución unificados de datos de permisos
Verificación de permisos unificada y soporte para la integración del sistema de permisos de terceros
Aprobación centralizada
Admitir acciones de aprobación personalizadas
Admite el acoplamiento con sistemas de aprobación de terceros
Sincronización de datos
Admite el protocolo SCIM para sincronizar datos de usuarios y estructuras organizativas entre sistemas
Admite la sincronización de diversos datos, incluidos usuarios, estructura organizativa, autenticación, permisos, etc.
Admite la sincronización de múltiples sistemas de terceros en varias combinaciones, como la sincronización de datos del sistema de recursos humanos con servicios AD o LDAP.
auditoría de seguridad
Registre todos los comportamientos de solicitud de usuarios y administradores en tiempo real
Admite la lectura de registros en análisis de datos de terceros o sistemas de análisis de seguridad
Admite la visualización de gráficos de sistemas de análisis de datos de terceros directamente en el sistema
Apoyar el sistema de análisis de seguridad para intervenir en las reglas de certificación y los resultados de la certificación para lograr un control inteligente de la seguridad.
cliente
Viene con pagina WEB
Admite varios programas pequeños y clientes móviles.
Los complementos muestran páginas sin escribir código de interfaz
nativo de la nube
Apoyar el desarrollo de Docker
Admite la implementación de contenedores Docker y K8S
Marco de desarrollo de código bajo
Amplíe OpenAPI para que las páginas de front-end estén controladas por la configuración de back-end
Cree rápidamente prototipos de páginas
Admite temas CSS personalizados
Complementos y tiendas de aplicaciones
Apoyar a los desarrolladores para compartir y vender complementos
Admite pseudolocalización de aplicaciones SaaS
Agentes de soporte y uso compartido