信创环境下,使用国产服务器如何进行LDAP统一身份认证?


信创纵横
信创纵横 2024-03-12 14:13:02 49472
分类专栏: 资讯

编者按:金融信创作为 8 大行业信创之首,早已成为其他行业信创建设的参考。金融行业有着极为复杂的业务场景,对系统有着极高的稳定可靠需求,因此,在寻找微软 AD 国产化替代方案时,常会涉及到更深层次的场景。例如,最近对接的一个金融数据中心对微软 AD 替代方案的三个重点能力,让我们对客户需求有了更进一步的认知。

 

客户案例

某大型金融机构积极响应国产化改造政策,率先在数据中心集中采购了一批麒麟服务器。为解决这批国产服务器的 LDAP 统一认证和集中管控,该机构 IT 负责人多方寻找最优方案。

 

在寻找国产解决方案时,该IT负责人的需求主要有以下三点:

  • 信创终端的 LDAP 统一用户身份认证

  • 用户文件漫游

  • U 盘管控

 

01

混合架构下的信创终端统一用户身份认证

 

该金融机构当前有近 600 台银河麒麟信创操纵系统终端,由飞腾 ARM 架构和海光 x86 架构两部分组成。另外,在今年及未来一段时间,企业还将会再采购一批信创终端,包含其他品牌(统信、神州网信等)。IT 负责人认为混合架构下的信创终端LDAP统一用户身份认证是难点之一

 

如果该金融机构继续延用微软 AD 域为异构操作系统终端提供用户统一身份认证,确实是个难点。但如果采用宁盾国产化身份域管,对接将更平滑、友好这一点得益于宁盾国产化身份域管作为第三方中立身份基础设施提供商,因此先天具备兼容多品牌、多类型终端及设备的优势。加之近几年在大量项目上的技术沉淀和方案打磨,早已完成了麒麟、统信、中科方德、神州网信等国产操作系统的兼容适配。在生态开放性、产品兼容性上宁盾国产化身份域管大幅领先国内同类产品。

图片

因此,宁盾国产化身份域管支持麒麟、统信等国产操作系统终端的 LDAP 统一身份认证及离线认证,同时支持麒麟、统信国产操作系统终端的网络接入认证。具体效果如下:

 
 
 
 

统信UOS桌面操作系统对接宁盾域管实现LDAP统一认证

 

 
 
 
 

银河麒麟服务器操作系统V10 SP2对接宁盾域管实现LDAP统一认证

 

02

适配各类NAS产品,支持用户文件漫游

 

金融系统中数据的重要性不言而喻,其数据的存储需要大容量的存储器,且由于数据变化频率快,需要实时备份。针对这批麒麟服务器该金融机构规划实现数据集中存储,因此要求国产化身份域管可结合 NAS 服务实现用户身份认证并支持用户文件漫游(文件夹重定向)。

 

要满足该场景需求,需借助宁盾客户端 NDA(Nington Directory Agent)。当用户首次以宁盾国产身份域管账号登录时,自动下发用户文件夹重定向配置,实现文件漫游。在接管 NAS 网盘上,宁盾已集成NetApp、EMC、群晖Synology、威联通等品牌

图片 宁盾国产化身份域管(NDS)工作流程

 

03

管控移动存储介质,守护数据安全

 

移动存储设备(U盘、硬盘等)是金融行业数据泄露的主要途径之一。该公司 IT 负责人也十分关心这方面各类国产解决方案的差异。宁盾国产化身份域管客户端 NDA 目前正在推出的 U 盘管控能力,可对 U 盘、硬盘等移动存储介质实现读写等权限的分配,并基于 U 盘序列号(识别码)设置黑白名单。当然,业内专业的移动存储管理系统产品具备更丰富完善的功能,国产化身份域管也可联动管理系统共同守护金融行业数据安全。

 

此外,宁盾网络设备 AAA 管理也引起了该企业 IT 负责人的极大兴趣。金融机构数据中心大量多品牌的路由器、交换机、服务器、防火墙等网络设备的管理,也面临着由 Cisco 思科 ISE 替换为国产方案的情况。如此一来,集成了LDAP、RADIUS、TACACS+、SSO等能力的宁盾一体化国产身份管理平台将为采用的企业发挥更大的效益与价值。

图片

宁盾一体化身份安全与管理方案架构

编辑|信创纵横
出品 | 安东工作室
来源|宁盾
转载|请注明出处

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=52334
赞同 1
评论 0 条
信创纵横L3
粉丝 0 发表 36 + 关注 私信
上周热门
如何使用 StarRocks 管理和优化数据湖中的数据?  2959
【软件正版化】软件正版化工作要点  2878
统信UOS试玩黑神话:悟空  2843
信刻光盘安全隔离与信息交换系统  2737
镜舟科技与中启乘数科技达成战略合作,共筑数据服务新生态  1270
grub引导程序无法找到指定设备和分区  1235
华为全联接大会2024丨软通动力分论坛精彩议程抢先看!  165
点击报名 | 京东2025校招进校行程预告  164
2024海洋能源产业融合发展论坛暨博览会同期活动-海洋能源与数字化智能化论坛成功举办  163
华为纯血鸿蒙正式版9月底见!但Mate 70的内情还得接着挖...  159
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

加入交流群

请使用微信扫一扫!