业务系统集成zTrust-IAM SSO SDK后,可实现单点登录认证,用户一次登录,各业务系统均可实现免密码登录。
认证中心定义了基础的风险因子,包括是否新设备、是否非常用设备、是否非指定IP、是否连续登录、是否指定时间等。同时业务系统也可以根据指掌易零信任体系产品(MBS-MOS、SDP)提供的安全能力,实现自定义风险因子。认证中心根据风险因子进行风险策略配置与执行。
针对用户或用户角色,定义用户可访问的应用权限,实现最小化权限控制
用户自服务门户提供给员工自行管理账户及设备信息,方便员工信息使用及变更、简化日常系统运维工作
zTrust-IAM与MBS-MOS、SDP产品组合形成端、管、云一体化的远程办公零信任一体化方案。分别解决端侧数据安全、用户身份认证安全、远程网络接入安全问题。
配合MBS-MOS工作空间,在工作空间内提供扫码认证入口。PC端业务应用可集成认证服务提供的二维码生成模块,实现扫码认证能力,集成效果如下