文档目录

认证基座总览

本文档介绍芒旭软件认证基座,解决政企多系统账号繁杂、权限混乱、多租户隔离不彻底等问题,提供统一身份、权限治理、等保合规等能力,实现安全可控的访问管理。

  • 认证基座是元序体系的安全门禁,提供统一身份、权限治理等能力。
  • 统一身份实现SSO单点登录,密码重置请求减少90%以上。
  • 采用RBAC+ABAC模型:角色控功能,属性控数据范围。
  • 多租户隔离采用平台级与应用级双重隔离防线。

守门户——统一身份、权限治理、组织目录构成全体系的门禁:每一次访问皆有身份,每一个身份皆可审计。

十二基座之中,认证基座是"门卫 + 安检"。它不生产业务价值,但它守护所有业务价值的安全边界。


一、为什么需要认证基座

1.1 身份与权限管理的三大困境

在政企数字化过程中,身份与权限管理面临三个系统性的困境:

困境一:多个系统,多个账号,记不住。

OA 系统一个账号,ERP 系统一个账号,CRM 系统一个账号,知识库一个账号——每个系统都要记一套用户名密码。员工平均要记 8~10 套账号密码,密码重置请求占 IT 工单的 30% 以上。

困境二:权限混乱,该看的看不到,不该看的看得到。

市场部经理应该能看市场数据,但看不到财务数据——但实际系统中,他既能看市场数据,也能看财务数据。权限配置靠手工,出错是常态,不出错是偶然。

困境三:多租户隔离不彻底,数据泄露风险高。

SaaS 模式下,A 客户和 B 客户共用一套系统——如果隔离不彻底,A 客户可能看到 B 客户的数据。一次数据泄露,可能导致客户流失、法律诉讼、品牌受损。

1.2 认证基座的定位

认证基座在元序体系中的定位:

基座职责类比
引擎基座生产软件核心组件生产线
能力基座提供标准件库零部件仓库
认证基座统一身份、权限治理、多租户隔离门卫 + 安检

认证基座的价值在于:作为全体系的"门卫 + 安检",守护所有业务价值的安全边界——每一次访问皆有身份,每一个身份皆可审计。


二、核心能力详解

2.1 统一身份

一个账号通行全平台所有应用——SSO 单点登录。

统一身份是认证基座的基础能力,它让员工不再需要记多套账号密码:

  • 单点登录(SSO):登录一次,即可访问审批系统、报表系统、知识库等所有应用;
  • 统一身份源:所有应用共享同一个身份源,账号统一管理;
  • 密码策略:统一的密码复杂度、有效期、锁定策略;
  • 多因素认证:支持短信验证码、动态令牌、生物识别等多因素认证。

统一身份的价值:员工平均要记 8~10 套账号密码,统一身份后只需记 1 套——密码重置请求减少 90%+。

2.2 权限治理

RBAC + ABAC 混合权限模型:角色控制功能访问,属性控制数据范围。

权限治理是认证基座的核心能力,它让权限配置变得精确可控:

  • RBAC(基于角色的访问控制):通过角色控制功能访问——市场部经理角色可以访问市场管理功能;
  • ABAC(基于属性的访问控制):通过属性控制数据范围——市场部经理只能看市场数据,不能看财务数据;
  • 权限继承:上级组织自动继承下级组织的权限;
  • 权限委托:可以将部分权限委托给其他人管理。

权限治理的价值:权限配置从"靠手工"变为"靠模型"——该看的看得到,不该看的看不到。

2.3 组织目录

多级组织架构管理,支持集团→子公司→部门→团队。

组织目录是认证基座的关键能力,它让复杂的组织架构变得清晰可控:

  • 多级架构:支持集团→子公司→部门→团队的多级组织架构;
  • 组织同步:与企业 HR 系统同步,组织架构变更自动同步到认证系统;
  • 组织权限:不同组织有不同的权限策略;
  • 组织隔离:不同组织之间的数据隔离。

组织目录的价值:集团 5 个子公司、20 个部门、100 个团队的权限体系,一目了然。

2.4 多租户隔离

平台级租户隔离 + 应用级数据隔离双重防线。

多租户隔离是认证基座的核心能力,它确保 SaaS 模式下客户数据的安全:

  • 平台级租户隔离:不同租户在平台层面完全隔离——A 租户完全看不到 B 租户的数据;
  • 应用级数据隔离:同一应用内,不同租户的数据按 TenantId 隔离;
  • 租户配额:为每个租户设置资源配额(如用户数、存储空间、API 调用次数);
  • 租户监控:实时监控各租户的资源使用情况。

多租户隔离的价值:SaaS 模式下 A 客户完全看不到 B 客户的数据——一次数据泄露的代价可能是客户流失、法律诉讼、品牌受损。

2.5 等级保护

对齐等级保护 2.0 三级要求:身份鉴别、访问控制、安全审计。

等级保护是认证基座的合规能力,它确保系统满足等保要求:

  • 身份鉴别:支持多因素认证、密码复杂度策略、登录失败锁定;
  • 访问控制:支持 RBAC + ABAC 混合权限模型,细粒度访问控制;
  • 安全审计:所有访问行为都有审计日志,可追溯、可审计;
  • 入侵防范:支持异常登录检测、暴力破解防护。

等级保护的价值:认证基座对齐等级保护 2.0 三级要求设计,已支撑多个政务项目通过等保评测。

2.6 OAuth2/OIDC

标准协议支持,可与第三方身份源集成。

OAuth2/OIDC 是认证基座的集成能力,它让认证系统可以与企业现有身份系统无缝对接:

  • OAuth2:支持 OAuth2 授权框架,可与第三方应用集成;
  • OIDC:支持 OpenID Connect 协议,可与第三方身份源集成;
  • SAML:支持 SAML 协议,可与企业 SSO 系统集成;
  • LDAP/AD:支持 LDAP/AD 协议,可与企业目录服务集成。

OAuth2/OIDC 的价值:认证基座可以与企业现有的企业微信、钉钉、AD/LDAP 无缝对接——不需要重建身份体系。


三、认证基座的核心价值

3.1 量化价值

指标传统方式认证基座提升幅度
账号管理每个系统一套账号统一身份,单点登录密码重置减少 90%+
权限配置靠手工,容易出错RBAC + ABAC 混合模型准确率 100%
多租户隔离隔离不彻底平台级 + 应用级双重隔离从风险到安全
等保合规需要大量改造对齐等保 2.0 三级设计合规成本降低 80%+
第三方集成需要定制开发标准协议,开箱即用集成时间从周到小时

3.2 定性价值

  • 提升用户体验:单点登录,不需要记多套账号密码;
  • 降低安全风险:细粒度权限控制,多租户隔离,降低数据泄露风险;
  • 满足合规要求:对齐等保 2.0 三级要求,满足政务合规要求;
  • 降低管理成本:统一身份管理,降低 IT 管理成本;
  • 促进生态集成:标准协议支持,促进与企业现有系统的集成。

四、数据资产沉淀

4.1 认证基座的资产化

认证基座的每一次使用,都在沉淀可复用的数字资产:

资产类型来源价值
身份配置统一身份身份配置的积累,可跨应用复用
权限模板权限治理权限模板的积累,可跨组织复用
组织架构组织目录组织架构的积累,可跨系统复用
审计日志安全审计审计日志的积累,可用于合规审计

4.2 资产的四层沉淀

身份认证 ──→ 配置沉淀 ──→ 权限模板 ──→ 最佳实践
   ↓            ↓            ↓            ↓
  原始积累     结构化沉淀    标准化复用    行业化提炼
  • 第一层:身份认证——每次身份认证产生的配置;
  • 第二层:配置沉淀——将通用配置沉淀为模板;
  • 第三层:权限模板——权限模板的积累和复用;
  • 第四层:最佳实践——行业标杆客户的权限管理经验。

五、认证基座与其他基座的关系

认证基座是元序生产体系的安全门禁,与其他基座的关系:

认证基座 ──身份认证──→ 所有基座(所有访问先过认证关)
认证基座 ──权限控制──→ 引擎基座(表单/页面按权限展示)
认证基座 ──租户隔离──→ 数据基座(数据按租户隔离存储和查询)
认证基座 ──审计日志──→ 系统基座(访问记录纳入统一审计)
认证基座 ──权限控制──→ 智能基座(智能体的数据访问受权限约束)

协同案例:政务审批系统

  • 认证基座提供统一身份认证,员工登录一次即可访问所有审批应用;
  • 认证基座通过 RBAC 控制功能权限,通过 ABAC 控制数据权限;
  • 认证基座通过多租户隔离,确保不同部门的数据隔离;
  • 认证基座的审计日志记录所有访问行为,满足等保合规要求;
  • 引擎基座的表单和页面按权限展示,该看的看得到,不该看的看不到。

一个场景,多个基座协同——身份认证、权限控制、租户隔离、审计留痕、按权展示。


六、实施建议

6.1 分阶段上线策略

阶段目标重点
第一阶段(1~2周)统一身份上线配置单点登录,统一身份源
第二阶段(3~4周)权限治理上线配置 RBAC + ABAC 权限模型
第三阶段(1~2月)多租户隔离上线配置租户隔离策略,确保数据安全
第四阶段(持续)等保合规与优化通过等保评测,持续优化权限配置

6.2 关键成功因素

  • 身份梳理:提前梳理所有用户身份,确保身份数据准确;
  • 权限规划:根据业务需求规划权限模型,避免权限过松或过紧;
  • 租户隔离:根据数据安全要求选择合适的隔离策略;
  • 合规准备:提前准备等保评测所需材料,确保顺利通过。

七、结语

认证基座不直接创造业务价值,但没有它,所有业务价值都暴露在风险之中。

认证基座的价值不仅在于身份认证,更在于守护所有业务价值的安全边界——每一次访问皆有身份,每一个身份皆可审计。

统一身份、权限治理、组织目录、多租户隔离、等级保护、OAuth2/OIDC——六大核心能力,构成元序生产体系的"安全门禁"。认证基座不生产业务价值,但它守护所有业务价值的安全。

这就是认证基座的战略意义:让每一次访问都安全可控,让每一个身份都可追溯审计。