FortLogin IAM
前所未有的IAM的身份管理平台
FortLogin是一个基于IAM的身份管理平台,服务于 iSecWay 的微服务架构,支持使用 web3 Digital Address 执行类似 OIDC 的注册和登录流程。
即刻联系我们
无需硬件。几秒钟内开始使用。
OpenID Connect
OpenID Connect 是建立在 OAuth2 协议基础上的一个身份认证层。它允许第三方应用获取有限的用户信息,并验证用户身份,目的是实现单一账户访问多个网站。
提供 RESTFUL API,用于 web3 消息签名、验证和 OIDC ID 令牌检索
web: 一个示例前端应用,用于连接 Digital Address,执行消息签名以及与 FortLogin 和后端 API 通信
backend: 一个示例后端应用,使用 HMAC 算法验证 FortLogin 发放的令牌
FortLogin 作为一个身份管理平台,为您的、员工、设备或服务提供包括身份管理、安全身份验证和访问管理在内的全部功能。我们的平台可以轻松部署托管的多因素安全登录,提供单点登录,支持用户带着现有身份,与我们的 API 无缝集成,并通过事件审计跟踪了解全局情况。
iSecWay 如何实现 OpenID Connect:
  • iSecWay 作为身份提供商,其核心功能之一是支持“iSecWay 登录”,允许用户使用 iSecWay 账号登录其他网站,避免管理多个密码和信息泄露风险。
  • 在这一流程中,第三方应用只会收到用户在同意页面上批准提供的有限信息,这些信息以 ID Token 的形式发送给应用,ID Token 是包含声明的 JSON Web Token。用户的密码不会在流程中被传递。
  • 这样即实现了安全的单点登录和授权访问,同时也保护了用户隐私。iSecWay 在整个流程中充当可信的身份提供商。
  • sad
    Zero Trust 身份与 IAM
    Zero Trust 安全模型对连接到私有网络资源的每位用户和每台设备(无论位于网络边界之内还是之外)进行严格的身份验证。Zero Trust 与 IAM 密切相关,因为它需要检查身份和限制访问。
    Zero Trust 使用多因素身份验证 (MFA),检查上述两个或三个身份因素,而不是只检查一个。它还需要执行访问控制的最低权限原则。最重要的是,确认一个人的身份后,Zero Trust 仍然不会自动信任该人的行为。而是会监测每个请求,逐一检查是否存在破坏活动。进一步了解 Zero Trust。
    网络定制?请联系我们
    从事一个大项目?
    让我们的专家帮助您
    即刻联系我们 >>
    随时了解 iSecWay 最新动态
    在社交媒体上关注我们,
    了解特别促销活动和重要新闻
    phonephonephone
    ~使互联网跳得更快