北京九州云腾科技有限公司是一家专门针对云计算与移动应用的下一代统一身份管理解决方案提供商, 同时提供衍生的零信任安全ZTA的解决方案。公司专注于解决国家机构、事业单位、各类企业机构的员工、合作方以及其服务对象、客户等人群在访问私有云、公有云、内网自有业务、互联网及移动互联网业务等多种复杂应用场景下的身份认证及零信任安全问题。2019年11月,九州云腾被阿里云全资收购,现为集团全资子公司,保持独立品牌继续运营。

身份管理
0.00条评价350次浏览
所属厂商:
交付方式:
定价方式:
适用客户规模(/人):
价格区间:
公司介绍:
产品详情
在混合云与多云成为企业IT新常态的背景下,身份孤岛问题日益凸显。员工、合作伙伴、客户需要穿梭于数十甚至上百种云端与本地应用之间,传统的、孤立的身份管理系统已然成为效率与安全的瓶颈。北京九州云腾科技有限公司的最新身份管理产品,正是在这一复杂环境中应运而生。它不再将自己定位为一个单一的工具箱,而是旨在成为企业数字世界的统一身份网络,其核心价值在于通过卓越的连接性、无感的安全性和统一的管控力,为企业构建一个无缝、安全、高效的数字业务访问入口。
一、 产品核心理念:构建“统一身份网络”,实现一点管控,全网无忧
九州云腾最新产品的设计哲学源于对现代企业IT架构的深刻洞察:身份数据散落在本地目录、多个云平台、各类SaaS应用以及业务系统中。其核心理念是创建一个超越传统“中心化目录”的分布式身份网络。
- 从“中心枢纽”到“分布式网络”: 传统IAM强调一个唯一的“身份中心”。而九州云腾的理念是构建一个灵活的“身份网络”。这个网络中存在多个权威身份源(如本地AD、HR系统、云目录),但产品本身作为一个智能的“交换中心”和“策略执行点”,并不试图取代所有源,而是尊重现有IT投资,通过强大的连接器与协议支持,将这些孤立的身份孤岛编织成一张统一的、可智能调度的网络。
- “一点管控,全网无忧”: 在这一网络下,管理员可以在一个统一的控制台中,定义全局性的安全策略(如强制多因素认证规则)、管理所有应用的生命周期集成、并查看跨所有系统的访问审计日志。策略一旦定义,即可在网络内的所有接入点(无论是云端OA还是本地ERP)一致执行。这实现了“管理集中化”与“执行分布式”的完美结合,极大降低了运维复杂性。
这一理念具体体现在三大核心能力上:全场景的无缝访问体验、自适应的智能安全防线、以及可视化的统一运营治理。
二、 产品核心架构与功能模块:三位一体的能力体系
该产品平台通过三个相互协同的层次,将“统一身份网络”的理念付诸实践。
(一) 访问接入层:全场景、全覆盖的单点登录与身份联邦
这是产品最基础也是感知最强的能力层,旨在为用户提供极致的访问便利性。
- 广泛的协议与连接器支持: 产品内置对SAML 2.0, OIDC, OAuth 2.0, CAS, SCIM等标准协议的全面支持。更重要的是,它提供了一个包含数千个预集成应用的庞大应用库,覆盖了国内外主流的SaaS应用(如Salesforce, Office 365, 钉钉,企业微信,阿里云,腾讯云等)。企业IT管理员可以像在应用商店里一样,快速地将新应用添加到SSO门户中,实现“即插即用”式的集成,极大缩短了上线时间。
- 混合环境无缝延伸: 产品特别强调对混合环境的支持。通过部署轻量级代理,可以轻松地将单点登录和能力扩展到企业本地的、没有标准协议支持的遗留应用系统。这意味着,无论是全新的SaaS应用,还是运行了十几年的核心本地系统,用户都可以通过统一的入口和一套凭证进行访问,彻底消除了应用孤岛。
- 统一的访问门户: 为不同用户群体(内部员工、合作伙伴)提供定制化的应用访问门户。用户登录后,所有被授权的应用以图标墙的形式清晰呈现,实现了“一次登录,访问全部”的便捷体验。
(二) 智能安全层:情景感知的多因素认证与动态访问控制
在提供便利的同时,构建一道智能的、自适应的安全防线。
- 多因素认证: 提供包括手机APP推送、TOTP软令牌、短信/邮件验证码、生物识别(与终端设备集成)在内的多种认证方式。其核心优势在于认证流程的灵活性和强大的管理能力。
- 自适应认证引擎: 这是安全层的“大脑”。它允许管理员基于丰富的上下文信息定义精细化的认证策略,实现安全与体验的平衡。策略因子可包括:
- 网络位置: 来自可信企业内网的访问可能只需密码,而从公网访问则需触发MFA。
- 设备状态: 判断登录设备是否为已注册、受管理的公司设备,是否合规。
- 用户与资源敏感性: 普通员工访问常规应用与高管访问财务系统、运维人员访问服务器,可以设定不同强度的认证要求。
- 时间与行为: 限制在非工作时间访问敏感系统,或对异常快速的登录行为进行挑战。
- 动态授权与会话管理: 在用户认证成功后,系统可基于用户属性(部门、角色)、资源标签(数据密级)和环境信息,进行更细粒度的访问控制。同时,支持会话生命周期管理,如强制不活动超时登出、单点注销等,确保会话安全。
(三) 治理与运营层:集中、自动化的身份治理与审计分析
这是面向IT管理员和安全团队的后台支撑体系,是实现“统一管控”的关键。
- 身份生命周期管理: 支持与人力资源系统(如Workday、SAP SuccessFactors)或本地AD进行深度集成,实现用户账号的自动化全生命周期管理。新员工入职时,系统可根据其部门职位自动分配应用访问权限;员工调岗时,权限自动调整;离职时,所有系统访问权限被自动、即时回收。这一过程大幅减少了手动操作错误和滞后性,有效防范了“离职员工权限残留”这一重大安全风险。
- 统一的策略管理与合规审计: 所有与身份相关的安全策略(密码策略、MFA策略、授权策略)都在中央控制台进行定义、下发和监控。平台记录所有用户的登录、访问、管理操作日志,并提供强大的检索和报表功能。内置的合规报表模板能帮助企业快速生成满足等保、GDPR等法规要求的审计报告,简化合规工作。
- 机器身份管理能力: 随着DevOps和微服务的普及,产品也增强了对非人类身份(如API、微服务、自动化脚本)的管理能力,支持为这些机器身份颁发凭证、管理其生命周期,确保机器间通信的安全性。
三、 核心技术优势与差异化价值
- 卓越的连接性与集成广度: 凭借对国内外主流云生态和应用市场的广泛预集成支持,九州云腾产品在快速连接异构IT环境方面展现出显著优势,特别适合应用体系复杂、正处于数字化转型过程中的大型企业。
- 部署的灵活性与云原生优势: 产品支持公有云、私有云和混合部署模式,其云原生架构保证了高可用性、弹性伸缩和持续的平滑升级,企业无需关心底层基础设施维护。
- 突出的易用性与管理效率: 统一的控制台、图形化的策略配置界面、以及庞大的预集成应用库,使得IT管理员的日常运维工作变得直观、高效,显著降低了身份管理的总拥有成本。
- 对混合IT环境的深度优化: 产品设计并非只面向“纯云”环境,而是深刻理解中国企业“云地混合”的现状,提供了从云端无缝管理本地应用身份的优雅方案,这是其区别于许多纯SaaS IAM厂商的重要特点。
四、 典型应用场景
- 场景一:大型集团企业数字化转型。 帮助企业整合分散在不同业务单元、不同地域的身份体系,为数万员工提供一个统一、安全、高效的数字工作平台,加速数字化转型进程。
- 场景二:零信任安全架构落地。 作为零信任战略中的“身份支柱”,通过强制MFA和基于设备的信任评估,实现对应用和数据的精准访问控制,替代或增强传统VPN,缩小攻击面。
- 场景三、并购整合中的IT快速融合。 当企业发生并购时,可以利用该平台快速将新公司的应用系统纳入统一的身份管理体系,实现单点登录和集中权限管控,大幅加速IT整合速度,降低安全风险。
- 场景四:提升开发者与运维效率。 为技术团队提供对云平台、代码仓库、CI/CD工具的安全单点登录,并通过机器身份管理保障自动化流程的安全,支撑DevSecOps实践。

点击链接,了解更多产品详情:
登录后查看
展开更多
案例介绍
暂无内容
版权/专利
暂无内容
评价

"客观"-"真实"-"中立"-"专业"点评,每项不少于20字,总字数不少于90字,帮助更多迷茫的IT人。点评完即可现金抽奖,满5个送笔记本/平板活动支架;10个送扫地机器人;20个送VIP视频会员。
评分标准及明细
0-20分
很糟糕功能/性能/服务等基本无法使用
20-40分
较差功能/性能/服务等存在较多问题
40-60分
一般行业同类平均水平,凑活够用
60-80分
还不错行业上游水平,能满足大部分使用需求
80-100分
优秀行业领先水平,只有20%左右评比对象满足这个标准
总评分
项目
评分
同类平均分
综合
0
70
兼容性
0
76
稳定性
0
80
易用性
0
58
性能
0
72
市场占有率
0
68
功能
0
70
扩展性
0
78
美观度
0
70
技术服务
0
66
性价比
0
58
时间排序↓
最新
精华
0 条评论

向我咨询

发表评论






