JIS統(tong)一身份認(ren)證系(xi)統(tong)可通過控(kong)制用(yong)(yong)戶的(de)訪問實(shi)現(xian)用(yong)(yong)戶身份認(ren)證以及實(shi)名認(ren)證,支持通過單點登錄提高使用(yong)(yong)者的(de)使用(yong)(yong)體驗,通過角色(se)管(guan)理(li)(li)(li)(li)方(fang)便對各應用(yong)(yong)平(ping)臺進行授權管(guan)理(li)(li)(li)(li)。系(xi)統(tong)提供統(tong)一的(de)開(kai)發(fa)組件和服務,有(you)效(xiao)進行身份管(guan)理(li)(li)(li)(li),提升使用(yong)(yong)者的(de)用(yong)(yong)戶體驗并有(you)效(xiao)控(kong)制用(yong)(yong)戶行為,實(shi)現(xian)了統(tong)一用(yong)(yong)戶管(guan)理(li)(li)(li)(li)、身份認(ren)證、實(shi)名認(ren)證和單點登錄四個層(ceng)次的(de)身份管(guan)理(li)(li)(li)(li)。
基于面向(xiang)服務(wu)架構(SOA)的設計(ji)模式(shi),可靈活(huo)與第三方業務(wu)平(ping)臺進行整合。
支持(chi)實名(ming)認證、多(duo)因子認證、生物識別等多(duo)種開放能力接入(ru),提升應用的服務(wu)能力水(shui)平。
符(fu)合三級(ji)等保(bao)要求,采用SM2(國密)非對(dui)稱加密方法,對(dui)傳輸和儲存(cun)的敏(min)感數據(ju)進行加密,保(bao)障信息傳輸安全。
統一的第三方平臺接(jie)入(ru)標準,規(gui)范接(jie)入(ru)流程(cheng)。支持多(duo)平臺、多(duo)語言的接(jie)入(ru)。
基于(yu)矩陣式用戶倉庫(ku)與權限(xian)倉庫(ku)的設計理(li)念(nian),使得用戶管(guan)理(li)更清晰、簡便。
支持多種用(yong)戶管理方(fang)式(shi),可兼顧不(bu)同時期(qi)開發的(de)應用(yong)管理平(ping)臺(tai)需求,包(bao)括統一身份認(ren)證管理及實(shi)名認(ren)證、單點(dian)登錄、僅單點(dian)登錄,以及對不(bu)同構(gou)架平(ping)臺(tai)的(de)統一用(yong)戶支持。
支持(chi)對第(di)三方用戶(hu)數據的整合(he),無需(xu)將用戶(hu)信息遷移至平臺也可(ke)實現單點登錄。
支持對B/S架構的應用平臺統一用戶和(he)C/S架構的應用平臺單點登錄管理(li),以及(ji)對各(ge)應用平臺授(shou)權地址的統一管理(li)。
能夠(gou)有效同(tong)PKI等安全(quan)(quan)管(guan)(guan)理技(ji)術有機結合,形成多層次應用安全(quan)(quan)體(ti)系,同(tong)時針對管(guan)(guan)理行為(wei)橫(heng)向、縱向的組織模式,在權(quan)限(xian)(xian)設計(ji)中引入(ru)RBAC(基(ji)于(yu)角色(se)的訪(fang)(fang)問控(kong)制)和ACI(訪(fang)(fang)問控(kong)制指令),使權(quan)限(xian)(xian)控(kong)制更靈活,提高平臺的安全(quan)(quan)性(xing)、可靠性(xing)、擴展性(xing)和伸縮性(xing)。