WiKi等開源系統(tǒng)LDAP統(tǒng)一身份認(rèn)證方案

成長型科技企業(yè)(100-500人),往往應(yīng)用系統(tǒng)不多(5~6套),常見的有Gitlab、wiki、自研LDAP應(yīng)用等,但應(yīng)用的維護(hù)幾乎以手動單獨操作為主。
在以前:由于企業(yè)沒有搭建AD域或OpenDJ、OpenLDAP等作為目錄服務(wù),因此各個應(yīng)用都是單獨手動維護(hù)、本地各自認(rèn)證,用戶無法統(tǒng)一管理,維護(hù)成本高、工作量繁多,給企業(yè)的運維效率與業(yè)務(wù)敏捷性都帶來挑戰(zhàn)。如果采用OpenDJ、OpenLDAP等開源系統(tǒng),也存在一定的穩(wěn)定性問題和維護(hù)工作量,如果IT運維團(tuán)隊人員不多,也不太適合。
寧盾目錄服務(wù):基于標(biāo)準(zhǔn)LDAP協(xié)議自主研發(fā)的國產(chǎn)商業(yè)化目錄服務(wù),幫助企業(yè) 0 門檻搭建自己專屬的統(tǒng)一認(rèn)證體系,能夠為LDAP應(yīng)用提供統(tǒng)一身份認(rèn)證和權(quán)限分配,包括常見的研發(fā)應(yīng)用wiki、Confluence、JIRA、Gitlab,NAS、Coremail郵箱及網(wǎng)絡(luò)設(shè)備等。
以前需要手動維護(hù)多個應(yīng)用及用戶集中管理的工作,現(xiàn)在用寧盾目錄服務(wù)一鍵就能搞定。
寧盾目錄為wiki提供LDAP統(tǒng)一認(rèn)證
基于NodeJS技術(shù)的開源項目Wiki.js,其界面簡潔美觀、權(quán)限管理靈活,支持多種編輯器、多種用戶驗證方式、多種備份存儲方式、多種搜索引擎,支持國際化、自定義主題(Theme)、流量分析等,是成長型科技企業(yè)最常用的工具之一。
當(dāng)有更多員工需要加入到wiki.js中,IT管理員需要在wiki.js系統(tǒng)中手動逐個創(chuàng)建賬號、角色以及對應(yīng)權(quán)限。手動添加繁瑣、低效,當(dāng)需要維護(hù)的應(yīng)用增多,人為手動維護(hù)所產(chǎn)生的安全風(fēng)險也相應(yīng)增加。
通過使用寧盾目錄服務(wù),不僅可以建立統(tǒng)一身份中心,為wiki.js提供LDAP統(tǒng)一認(rèn)證,管理員可以通過在寧盾目錄服務(wù)中設(shè)置員工的部門、角色等自定義屬性來分配應(yīng)用訪問權(quán)限。wiki.js自動向?qū)幎苣夸浄?wù)拉取用戶信息,操作更加簡便、高效。

除提供統(tǒng)一身份認(rèn)證之外,管理員還可以在設(shè)置MFA多因素認(rèn)證來保護(hù)wiki系統(tǒng)登錄安全,為用戶提供安全的登錄體驗,守護(hù)企業(yè)資產(chǎn)安全。