认证基座总览
本文档介绍芒旭软件认证基座,解决政企多系统账号繁杂、权限混乱、多租户隔离不彻底等问题,提供统一身份、权限治理、等保合规等能力,实现安全可控的访问管理。
- 认证基座是元序体系的安全门禁,提供统一身份、权限治理等能力。
- 统一身份实现SSO单点登录,密码重置请求减少90%以上。
- 采用RBAC+ABAC模型:角色控功能,属性控数据范围。
- 多租户隔离采用平台级与应用级双重隔离防线。
守门户——统一身份、权限治理、组织目录构成全体系的门禁:每一次访问皆有身份,每一个身份皆可审计。
十二基座之中,认证基座是"门卫 + 安检"。它不生产业务价值,但它守护所有业务价值的安全边界。
一、为什么需要认证基座
1.1 身份与权限管理的三大困境
在政企数字化过程中,身份与权限管理面临三个系统性的困境:
困境一:多个系统,多个账号,记不住。
OA 系统一个账号,ERP 系统一个账号,CRM 系统一个账号,知识库一个账号——每个系统都要记一套用户名密码。员工平均要记 8~10 套账号密码,密码重置请求占 IT 工单的 30% 以上。
困境二:权限混乱,该看的看不到,不该看的看得到。
市场部经理应该能看市场数据,但看不到财务数据——但实际系统中,他既能看市场数据,也能看财务数据。权限配置靠手工,出错是常态,不出错是偶然。
困境三:多租户隔离不彻底,数据泄露风险高。
SaaS 模式下,A 客户和 B 客户共用一套系统——如果隔离不彻底,A 客户可能看到 B 客户的数据。一次数据泄露,可能导致客户流失、法律诉讼、品牌受损。
1.2 认证基座的定位
认证基座在元序体系中的定位:
| 基座 | 职责 | 类比 |
|---|---|---|
| 引擎基座 | 生产软件核心组件 | 生产线 |
| 能力基座 | 提供标准件库 | 零部件仓库 |
| 认证基座 | 统一身份、权限治理、多租户隔离 | 门卫 + 安检 |
认证基座的价值在于:作为全体系的"门卫 + 安检",守护所有业务价值的安全边界——每一次访问皆有身份,每一个身份皆可审计。
二、核心能力详解
2.1 统一身份
一个账号通行全平台所有应用——SSO 单点登录。
统一身份是认证基座的基础能力,它让员工不再需要记多套账号密码:
- 单点登录(SSO):登录一次,即可访问审批系统、报表系统、知识库等所有应用;
- 统一身份源:所有应用共享同一个身份源,账号统一管理;
- 密码策略:统一的密码复杂度、有效期、锁定策略;
- 多因素认证:支持短信验证码、动态令牌、生物识别等多因素认证。
统一身份的价值:员工平均要记 8~10 套账号密码,统一身份后只需记 1 套——密码重置请求减少 90%+。
2.2 权限治理
RBAC + ABAC 混合权限模型:角色控制功能访问,属性控制数据范围。
权限治理是认证基座的核心能力,它让权限配置变得精确可控:
- RBAC(基于角色的访问控制):通过角色控制功能访问——市场部经理角色可以访问市场管理功能;
- ABAC(基于属性的访问控制):通过属性控制数据范围——市场部经理只能看市场数据,不能看财务数据;
- 权限继承:上级组织自动继承下级组织的权限;
- 权限委托:可以将部分权限委托给其他人管理。
权限治理的价值:权限配置从"靠手工"变为"靠模型"——该看的看得到,不该看的看不到。
2.3 组织目录
多级组织架构管理,支持集团→子公司→部门→团队。
组织目录是认证基座的关键能力,它让复杂的组织架构变得清晰可控:
- 多级架构:支持集团→子公司→部门→团队的多级组织架构;
- 组织同步:与企业 HR 系统同步,组织架构变更自动同步到认证系统;
- 组织权限:不同组织有不同的权限策略;
- 组织隔离:不同组织之间的数据隔离。
组织目录的价值:集团 5 个子公司、20 个部门、100 个团队的权限体系,一目了然。
2.4 多租户隔离
平台级租户隔离 + 应用级数据隔离双重防线。
多租户隔离是认证基座的核心能力,它确保 SaaS 模式下客户数据的安全:
- 平台级租户隔离:不同租户在平台层面完全隔离——A 租户完全看不到 B 租户的数据;
- 应用级数据隔离:同一应用内,不同租户的数据按 TenantId 隔离;
- 租户配额:为每个租户设置资源配额(如用户数、存储空间、API 调用次数);
- 租户监控:实时监控各租户的资源使用情况。
多租户隔离的价值:SaaS 模式下 A 客户完全看不到 B 客户的数据——一次数据泄露的代价可能是客户流失、法律诉讼、品牌受损。
2.5 等级保护
对齐等级保护 2.0 三级要求:身份鉴别、访问控制、安全审计。
等级保护是认证基座的合规能力,它确保系统满足等保要求:
- 身份鉴别:支持多因素认证、密码复杂度策略、登录失败锁定;
- 访问控制:支持 RBAC + ABAC 混合权限模型,细粒度访问控制;
- 安全审计:所有访问行为都有审计日志,可追溯、可审计;
- 入侵防范:支持异常登录检测、暴力破解防护。
等级保护的价值:认证基座对齐等级保护 2.0 三级要求设计,已支撑多个政务项目通过等保评测。
2.6 OAuth2/OIDC
标准协议支持,可与第三方身份源集成。
OAuth2/OIDC 是认证基座的集成能力,它让认证系统可以与企业现有身份系统无缝对接:
- OAuth2:支持 OAuth2 授权框架,可与第三方应用集成;
- OIDC:支持 OpenID Connect 协议,可与第三方身份源集成;
- SAML:支持 SAML 协议,可与企业 SSO 系统集成;
- LDAP/AD:支持 LDAP/AD 协议,可与企业目录服务集成。
OAuth2/OIDC 的价值:认证基座可以与企业现有的企业微信、钉钉、AD/LDAP 无缝对接——不需要重建身份体系。
三、认证基座的核心价值
3.1 量化价值
| 指标 | 传统方式 | 认证基座 | 提升幅度 |
|---|---|---|---|
| 账号管理 | 每个系统一套账号 | 统一身份,单点登录 | 密码重置减少 90%+ |
| 权限配置 | 靠手工,容易出错 | RBAC + ABAC 混合模型 | 准确率 100% |
| 多租户隔离 | 隔离不彻底 | 平台级 + 应用级双重隔离 | 从风险到安全 |
| 等保合规 | 需要大量改造 | 对齐等保 2.0 三级设计 | 合规成本降低 80%+ |
| 第三方集成 | 需要定制开发 | 标准协议,开箱即用 | 集成时间从周到小时 |
3.2 定性价值
- 提升用户体验:单点登录,不需要记多套账号密码;
- 降低安全风险:细粒度权限控制,多租户隔离,降低数据泄露风险;
- 满足合规要求:对齐等保 2.0 三级要求,满足政务合规要求;
- 降低管理成本:统一身份管理,降低 IT 管理成本;
- 促进生态集成:标准协议支持,促进与企业现有系统的集成。
四、数据资产沉淀
4.1 认证基座的资产化
认证基座的每一次使用,都在沉淀可复用的数字资产:
| 资产类型 | 来源 | 价值 |
|---|---|---|
| 身份配置 | 统一身份 | 身份配置的积累,可跨应用复用 |
| 权限模板 | 权限治理 | 权限模板的积累,可跨组织复用 |
| 组织架构 | 组织目录 | 组织架构的积累,可跨系统复用 |
| 审计日志 | 安全审计 | 审计日志的积累,可用于合规审计 |
4.2 资产的四层沉淀
身份认证 ──→ 配置沉淀 ──→ 权限模板 ──→ 最佳实践
↓ ↓ ↓ ↓
原始积累 结构化沉淀 标准化复用 行业化提炼
- 第一层:身份认证——每次身份认证产生的配置;
- 第二层:配置沉淀——将通用配置沉淀为模板;
- 第三层:权限模板——权限模板的积累和复用;
- 第四层:最佳实践——行业标杆客户的权限管理经验。
五、认证基座与其他基座的关系
认证基座是元序生产体系的安全门禁,与其他基座的关系:
认证基座 ──身份认证──→ 所有基座(所有访问先过认证关)
认证基座 ──权限控制──→ 引擎基座(表单/页面按权限展示)
认证基座 ──租户隔离──→ 数据基座(数据按租户隔离存储和查询)
认证基座 ──审计日志──→ 系统基座(访问记录纳入统一审计)
认证基座 ──权限控制──→ 智能基座(智能体的数据访问受权限约束)
协同案例:政务审批系统
- 认证基座提供统一身份认证,员工登录一次即可访问所有审批应用;
- 认证基座通过 RBAC 控制功能权限,通过 ABAC 控制数据权限;
- 认证基座通过多租户隔离,确保不同部门的数据隔离;
- 认证基座的审计日志记录所有访问行为,满足等保合规要求;
- 引擎基座的表单和页面按权限展示,该看的看得到,不该看的看不到。
一个场景,多个基座协同——身份认证、权限控制、租户隔离、审计留痕、按权展示。
六、实施建议
6.1 分阶段上线策略
| 阶段 | 目标 | 重点 |
|---|---|---|
| 第一阶段(1~2周) | 统一身份上线 | 配置单点登录,统一身份源 |
| 第二阶段(3~4周) | 权限治理上线 | 配置 RBAC + ABAC 权限模型 |
| 第三阶段(1~2月) | 多租户隔离上线 | 配置租户隔离策略,确保数据安全 |
| 第四阶段(持续) | 等保合规与优化 | 通过等保评测,持续优化权限配置 |
6.2 关键成功因素
- 身份梳理:提前梳理所有用户身份,确保身份数据准确;
- 权限规划:根据业务需求规划权限模型,避免权限过松或过紧;
- 租户隔离:根据数据安全要求选择合适的隔离策略;
- 合规准备:提前准备等保评测所需材料,确保顺利通过。
七、结语
认证基座不直接创造业务价值,但没有它,所有业务价值都暴露在风险之中。
认证基座的价值不仅在于身份认证,更在于守护所有业务价值的安全边界——每一次访问皆有身份,每一个身份皆可审计。
统一身份、权限治理、组织目录、多租户隔离、等级保护、OAuth2/OIDC——六大核心能力,构成元序生产体系的"安全门禁"。认证基座不生产业务价值,但它守护所有业务价值的安全。
这就是认证基座的战略意义:让每一次访问都安全可控,让每一个身份都可追溯审计。