關(guān)于寰球工程
中國寰球工程有限公司(以下簡稱“寰球工程”)成立于1953年,是中國石油天然氣集團有限公司(以下簡稱“中石油”)下轄的,以技術(shù)為先導,以設(shè)計為龍頭,集研發(fā)、全過程咨詢、技術(shù)許可、FEED、設(shè)計、采購、施工管理、設(shè)備制造、開車、運行維護、投融資等EPC全流程、全價值鏈、“一站式”綜合服務(wù)于一體的國際工程公司。目前,寰球工程業(yè)務(wù)遍及全國各省份,在全球55個國家和地區(qū)開展業(yè)務(wù),員工近2萬人。作為國際領(lǐng)先的工程建設(shè)企業(yè),寰球工程積極推進數(shù)字化轉(zhuǎn)型,按照中石油“六化”工作總體部署,提出建設(shè)“數(shù)字寰球”的重要戰(zhàn)略,不斷提升業(yè)務(wù)數(shù)字化水平,有力支撐了公司的持續(xù)發(fā)展。項目背景
近年來,寰球工程與下屬企業(yè)積極推進數(shù)字化轉(zhuǎn)型,分別建設(shè)了多個業(yè)務(wù)應(yīng)用。為了給后續(xù)數(shù)字化建設(shè)打好基礎(chǔ),寰球工程需要建立一個兼顧對上、對內(nèi)、對下需求的身份管理平臺。1.對上:對接中石油身份云,保證員工身份唯一性為了統(tǒng)一管理員工數(shù)字身份,中石油建設(shè)了專門的身份管理云應(yīng)用,作為企業(yè)內(nèi)部權(quán)威的身份源。寰球工程的身份管理平臺需要向上與云應(yīng)用對接,完成身份認證,獲取身份信息,保證員工身份的唯一性、權(quán)威性。2.對內(nèi):業(yè)務(wù)應(yīng)用身份統(tǒng)一管理,支撐后續(xù)數(shù)字化建設(shè)寰球工程建設(shè)了多個業(yè)務(wù)應(yīng)用,員工需要用不同的賬號登錄不同的應(yīng)用。寰球工程希望將現(xiàn)有和后續(xù)將要上線的業(yè)務(wù)應(yīng)用接入身份管理平臺,借助統(tǒng)一應(yīng)用門戶和單點登錄功能,讓員工“一次認證、全網(wǎng)通行”。3.對下:統(tǒng)一下屬企業(yè)身份管理,單點登錄無感完成借助此次改造,寰球工程希望身份管理平臺能夠納管下屬企業(yè)的業(yè)務(wù)應(yīng)用。下屬企業(yè)無需重復(fù)建設(shè)身份管理平臺,員工能夠通過平臺實現(xiàn)業(yè)務(wù)應(yīng)用的單點登錄,提升辦公效率。方案設(shè)計
芯盾時代根據(jù)寰球工程的IT架構(gòu)和實際需求,基于自主研發(fā)的用戶身份與訪問管理平臺(IAM)和豐富的身份安全項目經(jīng)驗,為其量身定制了身份認證管理體系和管理規(guī)范,同時滿足對上、對內(nèi)、對下的身份安全需求。方案功能與設(shè)計如下:1.建設(shè)身份管理與訪問控制平臺:對接中石油的身份管理云應(yīng)用,將集團公司的權(quán)威身份源作為員工的唯一身份標識,實現(xiàn)統(tǒng)一身份管理、統(tǒng)一審計管理,建立規(guī)范的身份管理體系。2.IAM對接業(yè)務(wù)應(yīng)用:寰球工程與下屬企業(yè)建設(shè)的業(yè)務(wù)應(yīng)用統(tǒng)一接入IAM平臺,由IAM平臺統(tǒng)一管理各業(yè)務(wù)應(yīng)用的身份信息,基于身份信息實現(xiàn)精準的權(quán)限管理和訪問控制,實現(xiàn)統(tǒng)一認證管理、統(tǒng)一權(quán)限管理。3.制定新建業(yè)務(wù)應(yīng)用認證模塊接口規(guī)范:幫助寰球工程制定用戶賬號同步接口規(guī)范、應(yīng)用單點登錄對接規(guī)范,為新建業(yè)務(wù)應(yīng)用持續(xù)接入IAM打好基礎(chǔ)。客戶價值
借助新建的身份管理與訪問控制平臺,寰球工程建設(shè)了標準化的身份管理體系,實現(xiàn)了統(tǒng)一身份管理、統(tǒng)一身份認證、統(tǒng)一權(quán)限管理、統(tǒng)一審計管理的“四個統(tǒng)一”,為數(shù)字化轉(zhuǎn)型構(gòu)筑堅實的身份安全基座。1.統(tǒng)一管理員工身份,夯實數(shù)字化轉(zhuǎn)型基礎(chǔ)完成中石油的身份管理云應(yīng)用的對接后,寰球工程同時滿足對上、對內(nèi)、對下的身份管理需求:對上保證員工身份信息與集團公司的高度統(tǒng)一,并依托自建平臺實現(xiàn)了對組織架構(gòu)、員工權(quán)限的自主管理;對內(nèi)統(tǒng)一了各業(yè)務(wù)應(yīng)用中的身份信息,實現(xiàn)了基于身份的業(yè)務(wù)應(yīng)用標準化管理,提前為建設(shè)更多業(yè)務(wù)應(yīng)用打好了基礎(chǔ);對下為下屬企業(yè)提供了完備的身份認證平臺,既強化了對下級企業(yè)的管理,也避免了重復(fù)建設(shè)造成資源浪費。2.全面實施多因素認證,提升身份認證安全性芯盾時代IAM基于移動安全核心技術(shù),提供動態(tài)口令、指紋識別、人臉識別、App掃碼等認證方式,幫助寰球工程一站式實現(xiàn)了業(yè)務(wù)應(yīng)用的多因素認證,全面提升身份認證的安全性,避免身份泄露帶來的安全風險。3.一次認證、全網(wǎng)通行,員工操作更便利身份管理與訪問控制平臺能夠自動識別員工身份,寰球工程和下屬企業(yè)的員工登錄完成后能夠自動跳轉(zhuǎn)到對應(yīng)組織的應(yīng)用門戶,并直接訪問權(quán)限內(nèi)的業(yè)務(wù)應(yīng)用,一次認證、全網(wǎng)通行,徹底告別多個賬號、反復(fù)登錄的繁瑣操作。4.權(quán)限、日志統(tǒng)一管理,運維管理更規(guī)范借助跨業(yè)務(wù)應(yīng)用的統(tǒng)一管理后臺,運維人員能夠建立各種維度的組織架構(gòu),統(tǒng)一配置各個應(yīng)用的訪問權(quán)限,按照應(yīng)用和數(shù)據(jù)重要等級設(shè)置訪問控制策略。借助跨應(yīng)用的統(tǒng)一審計日志,運維人員可以全面審計用戶的訪問行為,提升了對風險行為的追溯能力,不但減少了運維工作量,還提升了運維工作的規(guī)范性。5.全面滿足合規(guī)要求芯盾時代IAM擁有完全自主知識產(chǎn)權(quán),滿足網(wǎng)絡(luò)安全等級保護和密碼應(yīng)用安全性評估要求,全面支持國產(chǎn)操作系統(tǒng)、***、國產(chǎn)數(shù)據(jù)庫,支持集群、災(zāi)備架構(gòu),支持云、容器化部署,全面滿足工程行業(yè)的合規(guī)需求。芯盾視點
用戶身份與訪問管理平臺(IAM)是企業(yè)數(shù)字化轉(zhuǎn)型的基石,對安全廠商的綜合能力要求極高。廠商不但要有過硬的產(chǎn)品技術(shù)能力,還要深入了解客戶的組織架構(gòu)、業(yè)務(wù)流程、IT架構(gòu),才能讓IAM與客戶的業(yè)務(wù)有機融合,在規(guī)范企業(yè)身份管理、提升身份安全水平的同時,為員工提供更為便利的操作體驗,讓IAM真正成為企業(yè)數(shù)字化轉(zhuǎn)型的基石,更好的保證企業(yè)的業(yè)務(wù)安全。
往期 · 推薦
客戶案例丨芯盾時代助力某水利監(jiān)管機構(gòu)建設(shè)多因素認證體系 強化身份安全第一道防線
客戶案例丨華夏基金:以數(shù)字化身份建設(shè),支撐企業(yè)數(shù)字化轉(zhuǎn)型
客戶案例丨芯盾時代助力某大型央企信息化建設(shè),破解大型企業(yè)身份管理難題
客戶案例丨安信證券:券商數(shù)字化轉(zhuǎn)型 “身份安全”要先行
原文標題:客戶案例丨寰球工程:以身份安全為基石 引領(lǐng)工程建設(shè)行業(yè)數(shù)字化轉(zhuǎn)型
文章出處:【微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
-
芯盾時代
+關(guān)注
關(guān)注
0文章
208瀏覽量
1870
原文標題:客戶案例丨寰球工程:以身份安全為基石 引領(lǐng)工程建設(shè)行業(yè)數(shù)字化轉(zhuǎn)型
文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
評論