是分布式認(rèn)證解決方案中的核心組成部分,通過“集中管理+分布式部署”,實(shí)現(xiàn)集團(tuán)用戶身份信息的統(tǒng)一管理
產(chǎn)品特性:
對應(yīng)分支機(jī)構(gòu)用戶身份策略信息下發(fā)功能
根據(jù)分支機(jī)構(gòu)的不同,將分支機(jī)構(gòu)對應(yīng)人員的身份信息下發(fā)至分支機(jī)構(gòu)的RG-SMP安全管理平臺服務(wù)器或RG-ESS易安全系統(tǒng)。
下發(fā)身份信息的同時(shí),將用戶對應(yīng)的用戶組信息同步下發(fā)給分支機(jī)構(gòu)的RG-SMP服務(wù)器或RG-ESS易安全系統(tǒng)。
用戶信息收集匯總功能
收集用戶的網(wǎng)絡(luò)相關(guān)信息(IP、MAC、認(rèn)證交換機(jī)IP、認(rèn)證交換機(jī)端口號等)并進(jìn)行匯總。
信息同步功能
總部RG-IPC服務(wù)器與分支機(jī)構(gòu)RG-SMP或RG-ESS服務(wù)器之間可定期進(jìn)行數(shù)據(jù)同步,以保障信息的一致性。
在新增用戶、變更漫游等操作完成后,還可進(jìn)行手動的同步,及時(shí)保證信息一致性。
第三方身份中心聯(lián)動統(tǒng)一管理
支持與集團(tuán)原有用戶身份中心對接,支持LDAP服務(wù)器、Windows AD域、遠(yuǎn)程數(shù)據(jù)庫(SQL Server、MySQL、Oracle、DB2、PostgreSQL)、遠(yuǎn)程Webservice接口等多種方式聯(lián)動。
靈活的分支機(jī)構(gòu)權(quán)限管理功能
對于網(wǎng)絡(luò)管理能力較強(qiáng)的分支機(jī)構(gòu),可由總部RG-IPC系統(tǒng)對其進(jìn)行身份信息管理權(quán)限的下發(fā),由分支機(jī)構(gòu)管理員管理分支機(jī)構(gòu)用戶身份信息并把用戶信息上傳至總部RG-IPC匯總管理。
對于網(wǎng)絡(luò)管理能力較弱的分支機(jī)構(gòu),可由總部網(wǎng)絡(luò)管理人員通過RG-IPC系統(tǒng)對其進(jìn)行直接管理。
支持對不同的分支機(jī)構(gòu)開啟漫游功能,允許某一分支機(jī)構(gòu)用戶在其他分支機(jī)構(gòu)認(rèn)證。