Skip to content

统一认证中心

统一认证中心面向企业多系统、多组织、多角色协同场景,集中承接账号管理、组织同步、角色授权、单点登录、多因素认证与认证审计能力。它为低代码平台、业务系统、数据平台和第三方应用提供统一身份入口,让用户访问更顺畅、权限治理更清晰、安全审计更可追踪。

统一认证中心产品视觉
企业痛点

系统越多,身份与权限越难统一

账号和访问记录分散在不同系统中。员工反复登录,管理员难以及时看清权限边界。

01

账号入口分散

不同系统各自维护账号,员工需要反复登录和切换入口,日常使用体验不统一。

02

权限变更繁琐

人员调岗或离职时,管理员要逐个系统核对并调整权限,容易出现遗漏和延迟。

03

权限粒度不足

权限常停留在页面或接口层,难以继续控制到业务对象、字段和数据行。

04

AI 访问难追查

AI 调用和操作记录分散,任务由谁发起、访问了什么以及是否越权难以查清。

解决方案

每一次访问,先确认身份,再核对权限

统一认证中心连接访问主体与企业应用。纳入统一认证范围的请求先经过认证和授权,并保留关键操作记录。

核心能力

从统一登录到精细权限控制

统一入口管理身份,精细规则限定访问范围。已接入的人员与 AI 操作都有记录可查。

统一认证中心 IAM 概览系统界面
统一认证中心
01

统一身份接入

将已接入的企业应用纳入统一身份管理,减少重复登录和分散维护。

02

精细权限控制

按照岗位、部门和业务对象,划分用户可以查看和操作的内容。

03

人员与 AI 统一治理

已经接入并完成配置的 AI 请求,可以关联发起身份和访问范围。

04

审计与合规治理

保留认证、授权和关键操作记录,为异常排查和审计核验提供依据。

功能特色

标准协议接入,权限深入业务对象

常见身份协议与两类授权模型配合使用,登录、权限和操作记录采用同一套管理规则。

01

标准协议接入

通过 SSO、OIDC 与 OAuth 2.0 对接企业应用,具体版本以兼容清单为准。

02

两类授权模型

RBAC 管理岗位和角色权限,ABAC 根据部门、租户及对象属性细化范围。

03

细粒度权限控制

对象级、字段级和行级权限,让用户只访问已经授权的数据。

04

MFA 与租户隔离

MFA 加强关键访问的身份核验,多租户隔离用于划分不同组织的访问边界。

05

AI 请求身份关联

已接入的 AI 请求可以关联发起身份、请求标识和访问范围。

06

审计与合规支持

系统保留认证、授权和关键操作记录。TLS、电子记录与签名的可用范围,以当前版本和项目验证结果为准。

应用

覆盖员工、企业应用与 AI 智能体

统一认证中心服务企业现有系统,新建应用和 AI Agent 也可以沿用企业身份规则。

01

现有系统统一登录

员工通过 SSO 进入已经接入的 ERP、OA 与 AI 工作台,减少重复登录。

02

新建应用身份复用

企业应用与低代码平台沿用现有身份规则,减少重复开发登录和授权功能。

03

AI Agent 资源访问

在已经接入并完成权限配置的范围内,AI Agent 调用前先检查身份和权限。

04

多租户与监管场景

按照租户划分访问范围,并保留认证、授权和关键操作记录。

常见问题

接入前,先把这些问题说明白

系统兼容性、能力范围和合规要求,需要在正式实施前逐项确认。

01和普通 SSO 有什么区别

SSO 主要解决一次登录,统一认证中心还管理精细权限、租户隔离和审计记录。

02需要替换 ERP 和 OA 吗

无需更换现有业务系统,接入工作量取决于目标系统的协议、接口和权限模型。

03可以管理 AI 智能体吗

在当前版本确认且完成接入的范围内,AI 请求可以按企业规则访问数据和工具;涉及业务动作时需要单独确认。

04权限可以控制到什么程度

可按对象、字段和数据行控制访问,实际范围取决于目标系统接口与交付版本。

05是否支持 MFA 和多租户

可提供 MFA 与多租户隔离,具体认证方式和租户模型以交付版本为准。

06是否符合 GxP 或 21 CFR Part 11

产品可配合相关合规要求配置访问控制和审计能力,是否符合需结合项目范围和验证结果评估。

07是否支持私有化部署

部署方式、实施周期、日志留存和高可用方案,需要结合企业环境评估。

置顶
预约演示,专属客服一对一服务
速众AI低代码开发平台
24小时服务热线
400-160-9656
联系地址

江苏省南京市浦口区华富路
国恒科技大厦B栋3-I室

扫码添加微信