客戶信息

中国南方航空集团是国内大型航空运输集团,信息化覆盖全业务场景,拥有大量业务系统。现有SSO系统无法适配业务发展与等保2.0合规要求,账号、认证、权限分散管控,安全与运维短板突出。项目覆盖约10万用户、400套系统,通过建设统一身份权限平台,实现身份安全、合规管控与数字化运维升级。

客户公司

南方航空

企业规模

10万人左右

使用产品
身份治理
Identity Authentication
Authorization Management

面临挑战

旧SSO能力不足

现有SSO无法满足业务与等保2.0要求,认证方式单一、安全强度低,难以支撑多场景高安全认证,存在身份冒用、盗号风险。

账号管理混乱

用户类型多(员工、外包等),账号分散无统一规则,主从账号未关联,易被恶意攻击,账号全生命周期管理缺失。

权限管控粗放

权限分散管理,无细粒度与集中管控,存在权限滥用、超权、回收不及时问题,缺乏风险评估,合规水平不足。

风控审计缺失

无统一日志审计与风险识别,无法监控异常访问,事前防范、事中告警、事后审计薄弱,不满足等保要求。

竹云解决方案

统一账号管理

构建统一账号体系,规范命名规则,关联主从账号,覆盖全用户类型,实现账号全生命周期自动化管理。

多级统一认证

搭建多安全级认证平台,支持多模式认证,与旧SSO互信整合并替换,实现单点登录,满足分级安全需求。

细粒度权限管控

建立统一权限模型,实现分级分权、合规互斥与细粒度管理,开展风险评估,试点系统统一鉴权。

风控审计监控

搭建风险引擎实时识别异常,提供告警与增强认证;建立全量日志审计,完善高可用与监控告警。

价值体现

账号管理规范

统一账号体系与规范,覆盖全用户,实现全生命周期管控,消除账号混乱与盗号风险,管理更标准。

认证安全便捷

多模式统一认证与单点登录,提升用户体验,分级认证保障安全,替换旧SSO,效率与安全双升。

权限管控精细

集中细粒度权限管理,落实最小授权,降低滥用风险,提升合规性,防范安全隐患与经济损失。

竹云身份权限管理平台有效解决了南航原有SSO系统的核心痛点,全面满足业务发展与等保合规要求,平台功能贴合航空业高安全、高并发场景,运行稳定可靠,集成对接顺畅,运维响应及时,大幅提升了集团身份安全与数字化管控能力。

Lorem Ipsum
9,000
+100%
Lorem Ipsum
9,000
+100%
Lorem Ipsum
9,000
+100%
Lorem Ipsum
9,000
+100%