En 400-6655-581
1

无密码认证

无密码认证

摆脱密码,迎接安全,以更智能、更多样的无密码认证方式,为用户带来安全便捷的门户体验!

业务现状

传统密码的安全风险凸显

传统密码作为验证人员账号真实性的手段一直存在,近些年关于人员账号违规使用导致的安全事件频发,其中不乏弱密码的使用、密码定期修改策略落实不到位、撞库、恶意软件导致密码泄露、人员离职密码依然有效等问题

高效办公要求

传统的静态密码,因密码规则的复杂度越来越严格并且定期修改的策略,导致记忆密码的精力开销太大

国家政策法规要求

国家等保2.0-安全计算环境中身份鉴别与访问控制明确了用户身份鉴别复杂度及定期更换要求并结合多因素认证等要求

安全技术的成熟

基于密码技术的OTP认证、二维码认证、人脸识别、指纹识别、数字证书、虹膜认证等安全认证技术已经非常成熟

 

方案特点

  • No.1

    统一的用户身份管理

    实现用户账户的开通、变更、禁用、停用等操作集中管理,为管理员的敏感操作提供安全的无密码认证,保障后台运维安全。

  • No.2

    无密码认证安全策略管理

    实现用户账号无密码安全策略的集中管理,能根据不同的用户类型进行多样化的安全策略配置,灵活的策略管控。

  • No.3

    支持多种无密安全认证手段

    系统支持基于硬件外设的OTP、人脸、指纹、虹膜、数字证书的安全认证及基于手机APP的OTP、人脸、指纹、声纹、数字证书等多样类型认证。

  • No.4

    智能风险分析

    基于人工智能的智能分析引擎,能结合用户的访问习惯、常用设备、安全策略等信息自动进行分析,智能匹配安全认证等级适配对应的认证手段。

  • No.5

    单点集成

    支持Oauth2.0、OIDC、SAML、CAS等主流的安全认证协议及自定义的API安全认证协议集成。

业务场景

根据目前密码认证的市场普片存在需求痛点结合派拉无密码认证解决方案实现用户身份的集中管理及无密码认证技术的落地,提升身份认证安全,提升员工操作体验。

  • 统一入口认证,便捷自助服务

    提供统一的用户自助服务门户和C端移动H5门户,用户能自助的进行注册登录、安全认证、单点登录、账号管理、账号注销等操作,简化用户登录认证流程,带来极致的用户门户自助体验。

  • 多样认证方式,极致认证体验

    支持OTP、人脸、指纹、证书、微信扫码等...多样认证方式,为不同的用户群体,不同的用户使用场景带来同样的安全认证体验,以更稳定的认证流程适用iOS、Android、mac、windows等多设备终端,让用户无感体验便捷的无密码安全认证。

  • 快捷应用集成,安全应用访问

    支持OAuth、OIDC、CAS、SAML等多种标准协议,应用与统一身份管理中心通过安全认证协议进行集成,实现应用快速集成,应用单点登录,更提供访问应用的无密码认证策略,用户通过统一访问入口进行统一认证后即可看到有权限的应用系统导航列表,为用户带来更安全更便捷的单点登录体验。

  • 智能风险分析,全局行为审计

    基于人工智能的智能分析引擎和UEBA用户行为分析策略,为平台门户带来强大的安全风险自动检测和阻断,及时阻断潜在风险和恶意攻击,并提供全链路的用户行为、授权行为、访问行为...等日志审计,形成强大的日志审计分析看板,随时随地追溯行为轨迹,为企业提供安全决策指导。

方案价值

提升信息系统安全保护等级

无密认证采用的安全因子(人脸、指纹等)都属于个人所有,能保证操作的真实性,降低传统密码泄露导致信息资产受损的风险。

简化安全管理

集中对认证方式进行管理,集中认证审计提升安全管理效率

 

提升操作体验

信息系统使用者无需记忆复杂的密码,无密认证方法简单使用快捷,容易被接受

满足国家法律法规及审计要求

无密认证采用的技术手段符合国家等保及国密要求

 

相关推荐

IAM 统一身份管理平台

构建基于一体化零信任安全架构并以身份ID为核心的身份认证管理中心,为企业的信息安全提供强有力的保障

了解更多

IDaaS 云身份管理平台

提供基于云端的身份认证和治理、动态访问控制、以及权限管理的自动化、可视化、可追溯

了解更多

PAM 特权账号管理平台

支持多种认证方式,全Web化管理,实时监控、操作透明,实现集中运维管理,有效规避安全风险

了解更多

MFA 多因素认证平台

内置动态口令认证、二维码认证,并可集成短信认证、生物识别认证,第三方数字证书、RSA认证等多种认证方式验证用户身份

了解更多

SSO 单点登录

通过构建集中用户认证中心,提供统一访问控制与安全管理,提供多种安全认证方式和功能,满足应用安全访问需求

了解更多

AIBAC智能权限管理

支持RBAC、ABAC、TBAC、ACL等权限模型,同时支持自定义的各种权限模型,实现集中授权管理、权限的全生命周期管理等

了解更多
留下您的联系方式,我们专业人员将会为您服务