JIS統(tǒng)一身份認證系統(tǒng)可通過控制用戶的訪問實現(xiàn)用戶身份認證以及實名認證,支持通過單點登錄提高使用者的使用體驗,通過角色管理方便對各應用平臺進行授權管理。系統(tǒng)提供統(tǒng)一的開發(fā)組件和服務,有效進行身份管理,提升使用者的用戶體驗并有效控制用戶行為,實現(xiàn)了統(tǒng)一用戶管理、身份認證、實名認證和單點登錄四個層次的身份管理。
基于面向服務架構(SOA)的設計模式,可靈活與第三方業(yè)務平臺進行整合。
支持實名認證、多因子認證、生物識別等多種開放能力接入,提升應用的服務能力水平。
符合三級等保要求,采用SM2(國密)非對稱加密方法,對傳輸和儲存的敏感數(shù)據(jù)進行加密,保障信息傳輸安全。
統(tǒng)一的第三方平臺接入標準,規(guī)范接入流程。支持多平臺、多語言的接入。
基于矩陣式用戶倉庫與權限倉庫的設計理念,使得用戶管理更清晰、簡便。
支持多種用戶管理方式,可兼顧不同時期開發(fā)的應用管理平臺需求,包括統(tǒng)一身份認證管理及實名認證、單點登錄、僅單點登錄,以及對不同構架平臺的統(tǒng)一用戶支持。
支持對第三方用戶數(shù)據(jù)的整合,無需將用戶信息遷移至平臺也可實現(xiàn)單點登錄。
支持對B/S架構的應用平臺統(tǒng)一用戶和C/S架構的應用平臺單點登錄管理,以及對各應用平臺授權地址的統(tǒng)一管理。
能夠有效同PKI等安全管理技術有機結合,形成多層次應用安全體系,同時針對管理行為橫向、縱向的組織模式,在權限設計中引入RBAC(基于角色的訪問控制)和ACI(訪問控制指令),使權限控制更靈活,提高平臺的安全性、可靠性、擴展性和伸縮性。