ArkID企業級IDaaS/IAM平台系統是一款開源的統一身分認證授權管理解決方案,支援多種標準協定(LDAP, OAuth2, SAML, OpenID),細粒度權限控制,完整的WEB管理功能,釘釘、企業微信整合等。
基於Plug-in插件化可擴充的底層應用架構
可在不改動主體程式的情況下靈活極速的給主體程式增加新功能
統一目錄
實現企業組織架構和海量人員識別資訊的集中安全存儲
多維度建立對應關係,安全整合企業身分資料來源
實現在一個平台對企業人員、組織架構、應用資訊的高效統一管理
單一登入
透過一套使用者名稱和密碼即可存取所有工作系統
支援如OIDC,OAuth2,CAS,SAML2等單一登入協議
透過插件定向支援各類自有協議或非標準協議
透過瀏覽器插件支援帳密代填的方式
帳號生命週期
實現人員入離調轉/組織架構變動等身分資訊在不同應用系統中的自動化流轉
有效提升帳戶配置效率,管理時間縮短90%
增加審計效率
多因素認證
支援手機,信箱,人臉,指紋,掃碼等各類認證因素
支援圖形驗證碼,動態驗證碼等各類二次認證
支援微信,釘釘,企業微信等第三方認證
根據客戶不同業務場景及安全需求智慧喚起不同組合形式的認證規則
集中授權
支援RBAC,ABAC的權限管理
支援權限資料統一錄入,儲存與分配
統一權限驗證,支援第三方權限系統集成
集中審批
支援自訂審批動作
支援對接第三方審批系統
資料同步
支援SCIM協議,跨系統同步用戶與組織架構數據
支援包括用戶,組織架構,認證,權限等各類資料同步
支援對多個三方系統以各種組合方式進行同步,如將HR系統資料同步至AD或LDAP服務中
安全審計
即時記錄使用者和管理員的所有請求行為
支援日誌讀取至第三方資料分析或安全分析系統中
支援在系統中直接展示第三方資料分析系統的圖表
支援安全分析系統對認證規則和認證結果做出乾預,以實現安全的智慧控制
客戶端
自帶WEB頁面
支援各類小程序,手機客戶端
外掛程式無需編寫前端程式碼即可展示頁面
雲端原生
支援Docker開發
支援Docker,K8S容器化部署
低程式碼開發框架
對OpenAPI進行擴展,使前端頁面由後端配置驅動
快速建立頁面原型
支援自訂CSS主題
插件與應用程式商店
支援開發者共享出售插件
支援SaaS應用程式偽本地化
支援代理商代理與分成