Система платформы IDaaS/IAM корпоративного уровня ArkID представляет собой унифицированное решение для аутентификации личности и управления авторизацией с открытым исходным кодом, которое поддерживает несколько стандартных протоколов (LDAP, OAuth2, SAML, OpenID), детальный контроль разрешений, полные функции веб-управления, DingTalk, Enterprise WeChat интеграция и т. д.
Расширяемая базовая архитектура приложения на основе подключаемого модуля.
Новые функции можно добавлять в основную программу гибко и быстро, не меняя основную программу.
единый каталог
Обеспечьте централизованное и безопасное хранение организационной структуры предприятия и массивной идентификационной информации о персонале.
Установите многомерную корреспонденцию и безопасно интегрируйте источники идентификационных данных предприятия.
Обеспечьте эффективное и унифицированное управление персоналом предприятия, организационной структурой и информацией о приложениях на одной платформе.
Единый вход
Доступ ко всем рабочим системам с одним именем пользователя и паролем
Поддержка протоколов единого входа, таких как OIDC, OAuth2, CAS, SAML2 и т. д.
Поддержка различных собственных протоколов или нестандартных протоколов посредством таргетинга плагинов.
Поддержка метода заполнения учетной записи и пароля через плагин для браузера.
Жизненный цикл аккаунта
Реализуйте автоматизированный поток идентификационной информации в различных прикладных системах, например, при переводе персонала или изменении организационной структуры.
Эффективно повысьте эффективность настройки учетной записи и сократите время управления на 90 %.
Повысьте эффективность аудита
Многофакторная аутентификация
Поддерживает различные факторы аутентификации, такие как мобильный телефон, электронная почта, лицо, отпечаток пальца, код сканирования и т. д.
Поддерживает различные вторичные аутентификации, такие как графические коды проверки и коды динамической проверки.
Поддержка сторонней аутентификации, такой как WeChat, DingTalk и Enterprise WeChat.
Интеллектуально вызывайте различные комбинации правил аутентификации в зависимости от различных бизнес-сценариев клиентов и потребностей безопасности.
Централизованная авторизация
Поддержка RBAC, управления разрешениями ABAC
Поддержка унифицированного ввода, хранения и распространения данных разрешений.
Единая проверка разрешений и поддержка интеграции сторонней системы разрешений
Централизованное утверждение
Поддержка настраиваемых действий по утверждению
Поддерживает стыковку со сторонними системами одобрения.
Синхронизация данных
Поддерживает протокол SCIM для синхронизации данных о пользователях и организационной структуре между системами.
Поддерживает синхронизацию различных данных, включая пользователей, организационную структуру, аутентификацию, разрешения и т. д.
Поддерживает синхронизацию нескольких сторонних систем в различных комбинациях, например синхронизацию данных системы управления персоналом со службами AD или LDAP.
аудит безопасности
Записывайте все запросы пользователей и администраторов в режиме реального времени.
Поддерживает чтение журналов в сторонние системы анализа данных или анализа безопасности.
Поддерживает отображение графиков сторонних систем анализа данных непосредственно в системе.
Поддержка системы анализа безопасности для вмешательства в правила сертификации и результаты сертификации для достижения интеллектуального контроля безопасности.
клиент
Поставляется с веб-страницей
Поддерживает различные небольшие программы и мобильные клиенты.
Плагины отображают страницы без написания внешнего кода.
облачный родной
Поддержка разработки Docker
Поддержка Docker, развертывание контейнера K8S
Фреймворк разработки с низким кодом
Расширьте OpenAPI, чтобы внешние страницы управлялись внутренней конфигурацией.
Быстрое создание прототипов страниц
Поддержка пользовательских тем CSS
Плагины и магазины приложений
Поддержка разработчиков для обмена и продажи плагинов
Поддержка псевдолокализации приложений SaaS.
Агенты поддержки и обмен информацией