EIP 資訊安全防護與權限控管
不斷精進資訊安全防護

EIP 資訊安全防護

從身分驗證、角色權限、資料保護到系統存取控管, 協助企業建立更安全、可追蹤且可持續強化的員工入口網。

  • 支援 OAuth 2、OpenID Connect、LDAP、SAML 等驗證與整合機制
  • 透過角色權限控管,精準管理功能、內容與資料存取範圍
  • 可延伸多因素驗證、服務存取政策與使用者活動稽核

不斷精進的資訊安全防護

提供最新的軟體技術協定保障資訊安全

EIP 系統可依企業資安需求,整合 OAuth 2、OpenID Connect、Kerberos 等驗證與連線機制,並透過後台集中管理相關設定,強化使用者登入、系統串接與資料傳輸過程中的安全控管。

透過個資保護、資料存取權限、使用紀錄與安全政策設定,可協助企業建立更完整的資料保護機制,並支援 GDPR 等個資保護要求的管理方向。

企業資訊入口,員工入口網,EIP系統-不斷精進的資訊安全防護
 

嚴密的權限控管維護公司機密

系統加強確認使用者登入正確性與權限

透過集團、子公司、部門、職務與角色等多層級權限控管, EIP 可精準管理每位使用者可使用的功能、可檢視的內容與可操作的資料範圍。對於文件、公告、流程與內部服務的檢視、編輯、下載與管理動作,也可進一步控管與追蹤。

使用者帳號驗證常延伸至多因素驗證,以保障更高資訊安全等級。

企業資訊入口,員工入口網,EIP系統-嚴密身分權限控管
 

支援的資訊安全與存取措施

資訊安全

  • 政府等級加密
  • 可加掛驗證
  • Email確認
  • 嚴密權限設定
  • LDAP驗證
  • Session管理
  • GDPR相容資料保護
  • 使用者活動稽核

存取控制

  • CORS(跨來源資源共用)
  • OAuth 2.0
  • 服務存取政策

身份管理

  • LDAP
  • SAML
  • OpenSSO / OpenAM
  • SiteMinder
  • Facebook Login
  • CAS
  • OpenID Connect
    (Azure AD)

多因素認證

  • Email一次性密碼(OTP)
  • 時間性一次性密碼(TOPT)
  • IP限制
  • 客製多因素身份驗證
  • FIDO 2.0(無密碼登入)