JIS統(tong)(tong)一(yi)身(shen)(shen)份(fen)認(ren)證(zheng)系統(tong)(tong)可通過控制(zhi)用戶(hu)的(de)訪問實(shi)(shi)(shi)現(xian)用戶(hu)身(shen)(shen)份(fen)認(ren)證(zheng)以及實(shi)(shi)(shi)名認(ren)證(zheng),支持通過單點登(deng)(deng)錄提(ti)高使(shi)用者(zhe)的(de)使(shi)用體驗,通過角(jiao)色管(guan)理方便對各應用平臺進行(xing)授權(quan)管(guan)理。系統(tong)(tong)提(ti)供統(tong)(tong)一(yi)的(de)開發(fa)組(zu)件和服務,有效(xiao)進行(xing)身(shen)(shen)份(fen)管(guan)理,提(ti)升使(shi)用者(zhe)的(de)用戶(hu)體驗并有效(xiao)控制(zhi)用戶(hu)行(xing)為(wei),實(shi)(shi)(shi)現(xian)了統(tong)(tong)一(yi)用戶(hu)管(guan)理、身(shen)(shen)份(fen)認(ren)證(zheng)、實(shi)(shi)(shi)名認(ren)證(zheng)和單點登(deng)(deng)錄四(si)個(ge)層次的(de)身(shen)(shen)份(fen)管(guan)理。
基于面向服務架構(SOA)的設計(ji)模(mo)式,可靈活與第三(san)方業務平臺(tai)進行整(zheng)合(he)。
支(zhi)持實名認(ren)證、多因(yin)子認(ren)證、生物識別等(deng)多種開放能(neng)力接(jie)入,提升應用的(de)服務能(neng)力水平。
符合三級等保要求,采用SM2(國(guo)密)非對稱(cheng)加密方法,對傳輸和儲存的敏(min)感數據進行加密,保障信(xin)息傳輸安全。
統一的第三方平臺接入(ru)標準,規(gui)范(fan)接入(ru)流程。支持(chi)多平臺、多語(yu)言的接入(ru)。
基于矩(ju)陣式(shi)用戶(hu)倉(cang)庫(ku)與(yu)權限倉(cang)庫(ku)的(de)設(she)計理(li)念,使得(de)用戶(hu)管理(li)更清晰、簡(jian)便。
支持多種用戶管理方式,可(ke)兼(jian)顧不(bu)同(tong)時(shi)期開(kai)發的應用管理平(ping)臺需求,包括統(tong)一身份認(ren)證管理及(ji)實(shi)名認(ren)證、單點(dian)登錄、僅單點(dian)登錄,以及(ji)對不(bu)同(tong)構架平(ping)臺的統(tong)一用戶支持。
支持(chi)對第三方用戶(hu)數(shu)據的整合,無需將用戶(hu)信息遷移至平臺(tai)也可實現單點(dian)登錄。
支持對B/S架構的應(ying)用平臺統一用戶和C/S架構的應(ying)用平臺單點登錄管理,以及對各(ge)應(ying)用平臺授權地址的統一管理。
能夠有效同(tong)PKI等安全管(guan)(guan)理技術有機結合,形成多層次應用安全體(ti)系,同(tong)時(shi)針對管(guan)(guan)理行為橫向、縱向的(de)(de)組織模(mo)式,在權限(xian)設計中引(yin)入(ru)RBAC(基于角(jiao)色的(de)(de)訪(fang)問控(kong)制)和(he)ACI(訪(fang)問控(kong)制指令),使(shi)權限(xian)控(kong)制更靈(ling)活,提高平(ping)臺的(de)(de)安全性(xing)、可(ke)靠(kao)性(xing)、擴展性(xing)和(he)伸縮性(xing)。