产品
·
目录服务

构建安全、便捷、全面的IT资产身份管理模式。

作为企业IT基础设施核心组件,为各类主流操作系统终端提供设备管理、终端认证与安全策略分发能力,全面提升IT管理效率与网络安全性,是构建现代化IT架构的坚实基石。

核心能力全景

01.

身份验证

基于ldap、Kerberos协议实现集中认证与单点登录,用户凭一套凭证即可安全访问域内所有授权资源。

02.

资源管理

通过域和林结构对用户、计算机等对象进行层次化组织与集中维护,确保网络资产的统一管控。

03.

策略管理

借助组策略集中定义并自动下发安全与配置规则,确保网络中的计算机和用户始终符合统一标准。

04.

权限管理

基于细粒度授权控制资源访问,支持权限委派与最小特权原则。

技术设计优势

高可用多活容灾

基于多主机复制模型,所有域控制器均可处理请求且数据实时同步,结合站点与全局编录设计,确保服务持续可用并优化跨网络访问效率。

采用高效认证机制

采用 Kerberos 票据协议替代传统密码传递,实现快速、安全的身份认证与单点登录,并支持双向身份验证,有效抵御中间人攻击。

全栈信创原生安全

深度集成国密算法与信创平台安全模块,从身份认证、数据传输到策略执行,构建了全链路、符合自主可控要求的安全防护体系。

开放协议集成对接

完整支持 LDAP、Kerberos 等标准协议。提供 RESTful API 接口,支持 JSON/XML 数据格式,便于快速集成。

产品价值矩阵

安全

深度适配信创生态,满足国产化合规要求;通过集中式策略管控与审计,确保身份安全与操作全程可追溯,有效防范内外部风险。

效率

提供现代化 Web 统一管控台,实现跨平台批量操作与自动化策略部署,极大简化日常运维,将 IT 管理效率提升数倍。

灵活

作为开放身份枢纽,无缝集成现有 AD、各类协议应用及企业IAM,保护历史资产的同时,为未来系统接入提供统一标准。

赋能

确保核心身份服务在混合 IT 环境中的高可用与一致性,为业务系统的快速上线与稳定运行提供可靠、灵活的基础支撑。

典型应用场景

从封闭绑定到平滑替代

BD 提供高度兼容的数据接口与协议,支持从 AD 无缝迁移用户、组策略等核心数据。企业可在保持业务连续性的前提下,逐步、平滑地完成 AD 替代,降低绑定风险。

信创环境适配支持

面向新建或已建成的纯信创终端(鸿蒙、麒麟、统信)环境,BD 提供完整的身份认证、权限管理与组策略能力。并适配常用国产化中间件,满足国产操作系统与应用的统一管理需求。

混合环境渐进过渡

在 Windows 与信创系统长期共存的阶段,BD 作为统一管控核心,打通异构系统。实现一套账户通行、策略统一下发,支撑企业分阶段、渐进式的国产化替换路径。

单点登录全面覆盖

在信创与 Windows 混合环境中,BD 提供统一认证能力,实现用户在不同类型终端都支持一次登录即可安全访问所有授权应用与系统,消除多套密码困扰,极大提升工作效率与体验。

客户成功案例

山东某集团

山东某集团

为拥有 20 余家分子公司的集团构建了基于 BD 平台的统一身份管理体系。通过集中纳管与分级授权,实现了集团到分子公司的分层分权管理;无缝集成各类应用与原 AD,打通统一身份认证;结合WSUS 强化了全集团的终端安全策略与补丁管理一体化,在保障集中管控与安全合规的同时,大幅提升了跨组织协同与管理效率。

某发展银行

某发展银行

在超 10 万账户、多站点的复杂环境中,通过 BD 与 AD 混合部署的平滑过渡方案,实现了用户无感的全域身份体系迁移与统一纳管。BD 平台不仅承接了原有 AD 的全部服务能力,保障了业务连续性,更作为统一身份枢纽,深度集成各应用系统,构建了高效、安全的单点登录体验,显著提升了管理效率与用户体验。

深圳某事局

深圳某事局

为响应国家自主可控及国产化替代战略,深圳某事局在深入调研微软AD产品后,率先引入竹云数字身份目录服务系统。在全面实现AD核心功能的基础上,针对性解决了原有架构在安全可控层面的短板,实现了对内部人员、终端设备的统一认证与集中管理。通过细粒度的权限管控和国产密码技术,不仅提升了信息系统运维效率,更从根源上保障了数字资产的安全可控,为信息化建设构筑了自主可信的安全基石。

某大型外企

某大型外企

竹云为某大型外企本地化部署了一套完全自主可控的域管理基础设施。它实现了对微软WindowsAD核心功能的等效替代,能够统一管理本地用户、计算机身份并进行集中认证。同时,竹云数字身份目录服务系统严格遵循总公司全球统一的安全标准与合规要求,在打破国外架构依赖、实现IT架构独立化的基础上,为后续业务系统的本地化部署和高效运维筑牢了安全可控的技术根基。

山东某集团

山东某集团

为拥有 20 余家分子公司的集团构建了基于 BD 平台的统一身份管理体系。通过集中纳管与分级授权,实现了集团到分子公司的分层分权管理;无缝集成各类应用与原 AD,打通统一身份认证;结合WSUS 强化了全集团的终端安全策略与补丁管理一体化,在保障集中管控与安全合规的同时,大幅提升了跨组织协同与管理效率。

某发展银行

某发展银行

在超 10 万账户、多站点的复杂环境中,通过 BD 与 AD 混合部署的平滑过渡方案,实现了用户无感的全域身份体系迁移与统一纳管。BD 平台不仅承接了原有 AD 的全部服务能力,保障了业务连续性,更作为统一身份枢纽,深度集成各应用系统,构建了高效、安全的单点登录体验,显著提升了管理效率与用户体验。

深圳某事局

深圳某事局

为响应国家自主可控及国产化替代战略,深圳某事局在深入调研微软AD产品后,率先引入竹云数字身份目录服务系统。在全面实现AD核心功能的基础上,针对性解决了原有架构在安全可控层面的短板,实现了对内部人员、终端设备的统一认证与集中管理。通过细粒度的权限管控和国产密码技术,不仅提升了信息系统运维效率,更从根源上保障了数字资产的安全可控,为信息化建设构筑了自主可信的安全基石。

某大型外企

某大型外企

竹云为某大型外企本地化部署了一套完全自主可控的域管理基础设施。它实现了对微软WindowsAD核心功能的等效替代,能够统一管理本地用户、计算机身份并进行集中认证。同时,竹云数字身份目录服务系统严格遵循总公司全球统一的安全标准与合规要求,在打破国外架构依赖、实现IT架构独立化的基础上,为后续业务系统的本地化部署和高效运维筑牢了安全可控的技术根基。

⁠推荐组合产品

相关资源