IDaaS 统一身份认证:Authing 身份云

Authing 快速实现任何 Web、App 和企业软件的身份认证和用户管理,为你的顾客和员工提供最完善的登录解决方案。
了解咨询

雷达评级

A

用户规模

-

产品上线

-

商品详情

商品亮点
  • ¬ 遵循国际开放标准 (OAuth 2.0、OIDC、SAML、AD/LDAP)
  • ¬ Authing 团队具备丰富的 IAM 行业经验
  • ¬ 丰富的多语言 SDK 支持,Java、php、NodeJS、Python
  • ¬ 提供全方位的技术支持,几行代码即可完成与现有系统的集成
  • ¬ 卓越的服务质量与极富竞争力的价格
商品说明
版本: V1.0 交付方式: 解决方案
适用于: Linux 上架日期: 2020-08-11
今年是全面上云的一年,我们认为:企业身份上云「Cloud Identity」势不可挡!2019 年 8 月 12 日,Gartner 发布《Magic Quadrant for Access Management》报告,报告指出: SaaS 化的身份访问管理已成为常态,包括 MFA 在内的高级用户身份验证也已成为常态。随着数字化和云计算的进程,企业信息安全的维度和边界,越来越立体,越来越复杂,随之而来的摆在业界的挑战是:分布式环境的身份管理问题。在这种背景下 Authing 应运而生 。
        Authing 统一身份认证云:提供全平台通用的身份认证和授权平台,可以实现单点登录、用户管理、扫码登录、多因素认证等多项功能。 兼容国际上的各类协议:OAuth 2.0、OIDC、SAML、AD/LDAP 等。 我们希望 Authing 产品给企业和开发者带来生产效率。通过身份守护数据, 简化企业数据共享,保护企业账号安全,同时简化终端用户的身份管理。
        IDaaS 通过多因素身份认证、弱密码监测、大数据分析等安全技术,基于 一个优秀的身份管理系统可以为企业资源提供非常安全的的保护,同时还可以 促进企业数据共享,提升企业效率。身份管理解决方案为企业带来这些显著价 值之外,还可以提供 B2B、B2C、B2E、IoT 不同场景下的特殊需求。

B2B(企业对企业)
- 你的合作伙伴要求使用他们的企业用户登录您的系统。
- 你需要除了支持用户名/密码选项外,还支持企业级联合登陆,以及许多其他
类型的身份认证程序(如 Active Directory、LDAP、SAML)。
- 你不愿意将用户管理委派给 IT 服务部门以降低企业成本。

B2C(企业对客户)
- 你的主要用户数据来源于直接询问用户的表单或调查。 能够轻松提取有关 你的用户的第三方数据,将有助于您更好地了解你的客户,进而通过销售和 有针对性的营销来增加收入。
- 如果你向消费者销售产品,你没有提供简单的一键登陆,来支持不同的社交 身份注册,意味着客户的流失。
- 在用户数量增加时,你面临着性能问题。

B2E(企业对雇员)
- 你需要为员工管理不同的授权和访问级别。
- 当员工加入或离开你的组织时,你需要能够轻松配置和取消用户访问权限。

IoT(企业物联网)
- 企业智能硬件设备的身份安全性识别(如“天猫精灵”、“智能语音客服”)
- 企业雇员、客户与智能设备之间的

        自 Authing 上线以来已经服务海内外超过 2000 名开发者用户、近50 万的开发者社区和托管数百万终端用户,并已经服务数十家付费企业客户,覆盖教育、人工智能、出版社、物联网等多个行业,其中不乏上市公司:金证股份(股票代码:600446)的子公司金证优智! 文因互联、高等教育出版社、东南大学、freeCodeCamp.cn 开发者社区。
Authing 目前覆盖企业客户行业分布较广泛,其中以「人工智能」行业最多,其次是「教育」行业。


¬ 2018年获得硅谷著名孵化器 PNP(PLUG and PLAY)种子轮投资
¬ Authing 身份云,被《中国网络安全产业白皮书(2018)》报告收录
¬ 2019年进入“陆奇”博士领导的「YC中国秋季营」前30强
¬ Authing 身份云,被收录至《2019年网络安全产业报告》安全产品全景图

用户案例

客户故事 - 高等教育出版社 - 内部 SSO 系统
背景
高等教育出版社(以下简称“高教”)掌管了中国高校几乎所有的印刷业务,旗下拥有数十个平台,分别由不同的团队开发,需要一个内部SSO系统管理所有的用户登录/注册,同时要无缝衔接到之前的系统上。

在使用Authing之前,我们曾签了一个外包项目,但是执行的不是很好。使用Authing之后,经过Authing团队的培训,我们很快将Authing应用到了我们的业务中。 -杨主任

挑战及解决方案
首要挑战:原平台账户的迁移问题
对接原有平台的第一步,首先是要有用户数据,因此,需要先在Authing平台上创建对应平台的对应应用,然后将对应平台的用户迁入进Authing。这一步,Authing提供了API,因此没有什么技术上的难度。

但难点在于如何导入原平台的密码,任何一个安全性过关的网站,其密码一定是经过加密存储到数据库中的,这意味着即使是网站管理员也无法知道用户的密码是什么。对于这个问题,Authing单独为高教提供了JavaScript标签,让用户在第一次使用Authing登录时修改密码(一般来说,用户不会感到异常),这样就实现了无缝对接。

其他挑战:应用间的用户需要可以互相查看
这个功能是Authing没有提供的功能,不过Authing团队对此作了定制,满足了客户的需求。

受益之处
如果我们招人做,先不说能不能满足需求,人力成本、沟通之类的也很麻烦,是个漫长的周期,还不排除离职 他们离职之后系统仍需要维护。可以说,Authing帮我们打消了疑虑的同时也帮我们解决了麻烦。- 杨主任

排除了不必要工作
以最小成本,最快的速度统一了内部平台
得到了Authing团队的官方培训和系统部署
你的生日 - 在小程序中使用 Authing
背景
在2018年,小程序毫无疑问成为了一个流行平台,许多互联网创业者的首选不再是APP,而是小程序。“你的生日”(以下简称BirthCaker)便是这么一个案例。
BirthCaker是一款B2B2C电商应用,专注于蛋糕领域的在线商城,以“蛋糕在线定制”为核心切入点。其团队拥有较强的引流能力,其自主研发的「玩店」系统可以为真实店铺带来数十倍的营业收入。因为拥有此项能力,所以BirthCaker有了一个天然的营销优势。创始人考虑到系统负荷和安全问题,采用了Authing来管理用户。

Authing为我们的工程师节省了大量不必要的开发时间,得以让团队专注于业务实现和用户体验,大幅加快了系统开发速度。同时为我们带来了非常好的安全保证,是一个非常有价值的产品。 -Steven.Y, CEO, 「你的生日」

挑战及解决方案
首要挑战:三端用户管理
BirthCaker是一个B2B2C的应用,意味着它至少有三端用户:
买家
卖家
管理员
这同时也意味着需要实现三端用户的登录/注册/管理功能。为了能够快速完成这三端用户的管理/认证工作,BirthCaker使用了Authing的应用创建功能,将三端用户从物理上隔开,完美的满足了需求。

二次挑战:微信登录
BirthCaker的卖家入口是通过微信进行登录的,使用Authing的「第三方OAuth」功能后,节省了数倍的时间完成了OAuth功能的开发,使BirthCaker的工程师快速进入了业务开发阶段。
三次挑战:将Authing嵌入进小程序
我们知道,小程序的API必须要通过腾讯的审核,但是在使用Authing API的时候无法让腾讯审核,所以我们使用web-view组件避开了这层限制,通过让web-view和小程序进行交互,完成了通过Authing进行注册的功能。在处理获取了小程序信息后进行登录的逻辑时,BirthCaker通过Authing提供的unionid登录功能,使用户不使用邮箱和手机也可以进入Authing系统,从而贯通了整个流程
四次挑战:多个登录方法的杂糅问题
在自己做用户系统的时候,往往需要手机/邮箱/用户名/OAuth等多种登录方式,这就需要设计很多的逻辑来实现,而这一切,仅仅通过调用Authing的SDK即得到了解决。