Rainbond 携手 TOPIAM 打造企业级云原生身份管控新体验
TOPIAM 企业数字身份管控平台, 是一个开源的IDaas/IAM平台、用于管理账号、权限、身份认证、应用访问,帮助整合部署在本地或云端的内部办公系统、业务系统及三方 SaaS 系统的所有身份,实现一个账号打通所有应用的服务。
传统企业 IT 采用烟囱式建设方式,容易带来以下挑战:
- 应用授权管理混乱,容易发生安全问题,导致数据外泄。
- 身份认证安全存疑,敏感系统缺乏严格的身份认证机制。
- 各系统独立建设账号体系、权限体系,账号权限分配等此类管理操作低效、重复、价值低,账户分散管理风险大、不可控。员工需要记多套账号密码。
TOPIAM 企业数字身份管控平台提供一套集中式的账号、权限、认证、审计工具,帮助打通身份数据孤岛,实现“一个账号、一次认证、多点通行”的效果,强化企业安全体系的同时,提升组织管理效率,助力企业数字化升级转型。
使用 Rainbond 部署 TOPIAM
Rainbond 是一个云原生应用管理平台,核心100%开源,Serverless体验,不需要懂K8s也能轻松管理容器化应用,平滑无缝过渡到K8s,是国内首个支持国产化信创、适合私有部署的一体化应用管理平台。
首先安装 Rainbond 或使用以下命令安装 Rainbond
curl -o install.sh https://get.rainbond.com && bash ./install.sh
登录 Rainbond 后,选择从应用市场
安装应用,在搜索框中搜索 topiam
,点击安装按钮。
点击安装后,等待 TOPIAM 所有组件自动启动,部署后拓扑图如下:
- 管理端(eiam-console)
- 门户端(eiam-portal)
- OpenAPI(eiam-openapi)
点击访问按钮,访问管理端
组件的对外服务地址,默认账号密码 admin/topiam.cn
。用户端登录需要在管理端中创建账号再登录,更多请参阅TOPIAM文档。
TOPIAM能做什么?
提供统一组织信息管理,多维度建立对应关系,实现在一个平台对企业人员、组织架构、应用信息的高效统一管理。
支持钉钉、飞书等身份源集成能力,实现系统和企业 OA 平台数据联动,以用户为管理基点,结合入职、离职、调岗、兼职等人事事件,关联其相关应用权限变化而变化,保证应用访问权限的安全控制。
支持微信、微博、QQ 等社交认证集成,使企业具有快速纳入互联网化认证能力。
支持 OIDC、OAuth2、SAML2、CAS、JWT、表单代填等认证协议及机制,实现单点登录功能。
完善的安全审计,详尽记录每一次用户行为,使每一步操作有据可循,实时记录企业信息安全状况,精准识别企业异常访问和潜在威胁的源头。
防暴力破解机制,在一定次数的失败尝试后,系统会自动锁定账户,有效防止恶意用户使用暴力破解技术尝试多次登录,使得进一步尝试登录变得无效。
完备的密码策略机制,可以设置相应的密码复杂度、相应的锁定解锁策略,还可以设置是否允许与历史密码重复等高级策略。同时,可以通过开启弱密码字典库来检查密码的安全强度。
提供标准 openapi 接口轻松完成机构用户同步,实现企业对于账号生命周期的精细化管理。
最后
TOPIAM 与 Rainbond 以及 Rainbond 上部署的应用还有很多场景可以结合,后续会持续输出相关的系列文章,例如:TOPIAM 对接 Rainbond 用户登录体系、SpringBoot OIDC 对接等系列文章,敬请期待!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
GaussDB轻量化运维管理工具介绍
前言 本期课程将从管理平台的架构出发,结合平台的实例管理、实例升级、容灾管理和监控告警的功能和操作介绍,全面覆盖日常运维操作,带您理解并熟练运用GaussDB运维平台完成运维工作。 一、GaussDB 运维管理平台简介 开放生态层 友好Web界面,多云皮肤个性化定制 丰富的原子API 公有云、合运营、HCSO、边缘云IES、HCS、轻量化、统一版本 基础+智能运维能力 丰富的基础运维能力 打造端到端全链路的智能自制运维平台,覆盖自监控、自诊断、自调优、自恢复和自安全全量功能,一键部署,精准实施; 标准化代理层 全方位多层安全防护,精细隔离设计 精准管理进程资源消耗控制,极少性能损耗 标准化南向接口规范各引警插件化接入原子操作 通过授权,登录到GaussDB运维管理平台,我们可以看到如下界面: 1、实例总览界面 2、实例详情页面 二、GaussDB 运维管理平台功能介绍 1、平台管理功能 作为管控平台,云数据库GaussDB管理平台具备完善的安全防护策略。主要是通过用户角色和用户组划分,细粒度的控制各个角色的访问执行权限,守护运维的安全。 基本功能: 1、管理用户(user):支持管理员...
- 下一篇
210 万 token 免费测试星火大模型 V3.5,试用还有个人云盘可领!
10 万 token 能做什么?写一篇行业分析报告,翻译一章外国小说,又或是畅聊情感话题,解答一个复杂问题…… 在大模型世界,"token"是一个常用的度量单位。一个 token 通常代表一个文本单元,通常一个英文单词、一个标点符号就是一个 token。在自然语言处理(NLP)中,一个 token 可以是任何可以独立识别的字符串单元。 对 token 数量的支持可以在一定程度上反映大模型的能力。一般来说,token 数量越多,模型能够处理的语义单位就越多,理论上其对语言的理解也就越细致。这意味着模型可以更好地理解和生成更复杂的文本,包括更专业的术语和更细腻的情感表达。目前最新版 GPT-4 Turbo 模型最高支持 128k token 上下文。 而不久前刚发布的讯飞星火 V3.5 也实现了长文本能力全新升级,在多个垂直领域的知识问答任务上,星火大模型长文本总体水平已经超过GPT-4 Turbo。此外,通过“剪枝”和“蒸馏”技术,讯飞推出了业界最高性能的13B,130亿的模型来处理长文本。在效果损失仅3%以内的情况下,使文档上传解析、知识问答的首响时间以及文字生成上获得极大效率提升,在...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- CentOS7,8上快速安装Gitea,搭建Git服务器
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS8编译安装MySQL8.0.19
- CentOS7,CentOS8安装Elasticsearch6.8.6