客户证言
"将人、设备等一切映射数字身份凭证后,赋予对应权力、义务与管理风险合规,制定“身份优先”的安全战略及路线,是支持海信全球数字业务持续升级转型的重要战略之一。在这个过程中,派拉软件是海信集团重要合作伙伴。"
“中国制造要是没有自己的品牌,就会受制于人,别人生病了,我们打喷嚏。”海信用了20年,探索出了中国家电企业出海的一条独特路径。
一直以来,海信坚持“大头在海外”战略。2025年,海信位列“中国家电出海品牌前三强”,且上榜企业海外总收入超5500亿元。据报道显示,2025年海信海外收入占比近50%。
.png)
海信正在实现着由“家电公司”向“高科技公司”的华丽转身,通过AI技术、智慧能源等创新成果参展IFA 2025,并被评为“中国卓越管理企业”,凸显其科技转型成果。
这个过程中,海信的数字化建设与安全合规建设也在持续赋能业务创新,以支持全球化业务安全发展。
借助派拉软件IAM系列产品,海信构建了高效安全的全球一体化身份权限管理平台,打造集团数字身份基石,赋能海信全球化业务创新发展。
01
业务挑战:全球业务发展与安全合规,带来新挑战
随着全球化业务快速发展,安全合规要求的日益严峻,海信亟需建设以“身份优先”的安全策略,加快“身份统一化、权限一体化、数据标准化”的海信“三化”身份战略步伐,以解决下列业务与安全挑战,快速弥补行业前沿技术差距:
1
APP端认证安全需加强
APP端亟需标准统一的登录增强认证安全能力,从而与行业标准的协议和接口集成,解决安全短板、重复投入建设成本、运维人员工作量大等问题。
2
国内外认证登录未打通
国内外认证中心未打通,用户访问需重新登录,亟需提升员工办公效率与用户登录体验。此外,基于国外法律法规及海信护网经验,当前安全防控手段与能力还需加强,从而更加安全有效地支撑海信全球化业务高速发展。
3
部分敏感数据存在明文存储传输
系统中部分敏感信息存在明文存储与传输,容易带来数据泄露安全事件。一旦敏感信息被用于不正当用途,对用户和企业都会带来间接损失。
02
解决方案:构建全球用户统一身份管理,数字业务与安全升级
海信携手派拉软件,从“外部行业对标、先进技术发展、内部业务需求、安全需要”4个维度整体调研分析,针对性地制定出“海信集团统一身份安全能力提升解决方案”。
在现有的统一身份认证管理平台(IAM)上进行版本与平台能力升级建设,保障全球用户访问安全及企业数据资产防护,逐步实现“身份统一化、权限一体化、数据标准化”。
1
全球用户身份统一化管控
通过将统一身份管理平台全面升级,将海信多个移动端APP标准化接入,实现认证服务三端统一,提供APP端标准认证安全能力;
针对海外微软AD,进行全面身份互信,全球认证统一,实现海外用户无缝单点登录,满足业务系统海外审批无需重复登录即可安全访问等业务场景。
2
用户权限全生命周期管理
打造从用户入口到应用系统的全域权限访问治理,实现所有海信用户在上百套应用系统中千万级应用账号的统一管理与集中授权。
联动用户“入转调离”全生命周期,实现对全域业务应用系统大门级权限管控,做到“一个身份通行全域、一次授权多系统通用”,让访问高效、安全、合规,也为后续的精细化数据访问控制、行为分析与智能风控提供坚实基础。
3
构建用户全数据标准化管控
构建全球化用户身份和权限主数据标准以及数据服务标准,重构用户数据同步机制,建立数据服务标准化,实现一个身份、全球通用,极大提升时效性与用户体验。
.png)
针对手机号、身份证号等用户敏感隐私数据,实行加密存储和分发管控,降低用户隐私数据对外泄露的风险,满足《数据安全法》、《个人隐私保护法》等法律法规要求。
03
业务成果:搭起全球业务发展的脚手架,安全、提质又增效
通过持续的统一与优化,海信集团在全球化业务安全、认证和身份管控三大领域取得了显著成效:
1
安全服务能力提升
用户隐私保护机制由“宽”到“严”:解决用户敏感信息如手机号、身份证号在平台内明文存储和下发等问题,通过安全技术手段实现加密存储和分发管控,降低数据泄露风险,减少对企业及用户带来的间接损失。
2
登录认证服务优化
APP端登录认证及自助服务由“多”到“一”:改变应用APP各自设计开发的登录认证功能,统一标准化APP端相关登录认证能力,实现身份认证统一管理覆盖度由WEB端扩展到APP端,减少重复建设成本。
全球用户单点登录体验由“繁”到“简”:全球用户登录国内系统及M365系统,实现无缝单点登录,认证中心体系联邦互信,满足财务域系统海外审批等业务场景。
3
身份数据标准化灵活化分发管控
身份数据服务能力提升,管控加严:提高对外提供身份数据标准服务的能力,实现对下游系统通过“主推”“被推”两种方式,根据属性、组、角色等维度按需最小化原则灵活配置,满足各类场景的系统同步需求。