1. 认证与安全
能力 | 传统IAM | 数字身份平台 |
|---|---|---|
认证方式 | 静态密码、基础MFA | 无密码认证、生物识别、自适应风险认证(基于AI行为分析) |
风险控制 | 规则预置,响应滞后 | 实时行为基线分析,动态阻断异常访问(如异地/IP突变) |
2. 权限管理
3.生命周期管理
2. 认证协议标准化
2. 分级MFA开关机制
2. 单点登录(SSO)与MFA联动
2. 非人类实体(NHI)认证扩展
2. 审计与合规支持
2. 令牌(Token)机制
3. 安全会话管理
graph LR
A[用户访问应用A] --> B{是否有有效令牌?}
B -->|否| C[重定向至认证中心]
C --> D[用户输入凭证登录]
D --> E[认证中心生成加密令牌]
E --> F[重定向回应用A并携带令牌]
F --> G[应用A验证令牌有效性]
G --> H[授权访问]
B -->|是| H
H --> I[用户访问应用B]
I --> J[应用B向认证中心验证令牌]
J --> K[授权访问]2. 跨应用访问流程
2. 第三方系统集成
2. 端到端加密
3. 灾备与审计
2. 区块链存证与不可篡改
2. 多源数据融合
2. 批量操作与异常处理
2. 自适应路由优化
2. 国密算法保障审批安全
2. 用户-角色动态关联
graph TB
A[HR系统同步组织架构] --> B{角色定义}
B --> C[权限池配置]
C --> D[用户-角色自动匹配]
D --> E[访问请求触发]
E --> F[角色权限校验]
F --> G[授权访问/拒绝]2. 动态访问决策
2. 外部身份源同步
2. 自动化权限审计
2. 多系统统一管控
3. 国产化终端适配
2. 去标识化与匿名化
2. 细粒度访问控制
2. 使用与存储合规
3. 跨境数据传输合规
2. 全链路审计追踪
2. 透明化数据使用
2. 灾备与应急响应
2. 行业标准支撑
1. 生物特征认证
2. 设备绑定与认证
3. 分布式身份(DID)与零知识证明
4. 魔法链接与一次性令牌
1. 跨设备同步与灾备
2. 动态风控与策略联动
3. 国密算法与信创适配
2. OpenID Connect:扩展认证
sub)、颁发者(iss)、有效期(exp)等声明,经数字签名防篡改。1. 授权流程集成
/authorize)。/token)交换Access Token。2. 动态令牌管理
/.well-known/openid-configuration),自动发布配置(如JWKS URI),简化客户端集成。2. JWT与安全加固
2. 无改造系统接入
2. 生态扩展