Shufti-Sphere-网站横幅
汉堡菜单 交叉图标 2

相关资源

fr

5.196.175.156

员工身份和访问管理

每个 IAM 访问控制点都需进行身份验证

Shufti Workforce IAM 弥合了企业访问管理中的身份假设差距。无需替换您现有的身份和访问管理架构,即可在入职、帐户恢复、特权访问、信息技术服务管理 (ITSM) 审批、远程访问和多因素身份验证 (MFA) 重新注册等环节验证用户身份。

员工身份与访问管理 (IAM) — 通过六个访问控制点(入职、恢复、特权访问管理 (PAM)、IT 服务管理 (ITSM)、远程访问、多因素身份验证 (MFA))验证人类身份锚点
值得信赖 2000+ 客户
腰果 双子座 英雄游戏 Bitget IronFX 宾夕法尼亚国家 乐天 维泽尔 诺特里斯 银行
持续身份验证

每个员工出入控制点均需进行身份验证

员工入职流程塑造了身份认同锚点。

员工入职培训塑造身份认同

人力资源系统会在员工入职第一天就为其发放访问权限,适用于分散办公和远程办公的员工。Shufti 通过文件认证、NFC 芯片验证、一对一生物特征匹配以及工作许可/I-9 表格检查来验证每位新员工的身份,从而为未来的所有身份和访问管理 (IAM) 事件创建持久的身份锚点。

由身份验证支持的自助恢复

由身份验证支持的自助恢复

现代员工恢复流程需要快速、安全的身份确认。Shufti 使员工能够通过在 2 秒内将人脸与入职身份验证锚点进行 1:1 匹配,从而自助恢复帐户,并内置了抵御深度伪造和注入攻击的功能。

会话批准前已验证特权访问权限

会话批准前已验证特权访问权限

特权访问工作流程要求对每个高风险会话背后的用户进行身份验证。Shufti 通过 Cyber​​Ark、BeyondTrust、Delinea 或自定义 PAM 集成,在授予特权访问权限之前执行一对一的在线人脸验证,并提供完整的 SIEM 审计可见性。

探索堆栈

构建员工身份认同所需的一切

面部生物识别模型 NFC验证模型

面向身份和访问管理 (IAM) 的身份验证,专为现代员工打造

一次性验证每位新员工的身份,包括文件真实性、生物特征匹配、NFC芯片读取以及工作许可。验证后的记录将成为持久身份锚点,在后续的每个身份和访问管理 (IAM) 事件中都会被引用。

  • 面部生物特征识别

    确认加入者与文档中的人相符。1:1 人脸匹配,具备活体检测和深度伪造检测功能,响应时间小于 2 秒。成为后续所有 IAM 事件的身份锚点。

  • NFC验证

    对于电子护照和芯片式国民身份证的注册:读取芯片存储的数据,并通过加密验证其与OCR提取的字段是否匹配。这消除了篡改证件这一攻击手段。

1:1 身份验证模型 行为生物识别模型 设备指纹识别模型 MFA模型

超越初始登录的持久身份验证

在恢复、ServiceNow 审批、远程/VPN 和 MFA 重新注册时,将真人用户与身份锚点重新匹配。每次都采用相同的标准和记录。

  • 1:1 身份验证

    在每次 IAM 访问事件中,将实时用户面孔与身份锚点重新匹配。此标准同样适用于服务台恢复、PAM 升级和 ServiceNow 审批。

  • 行为生物识别

    连续信号层,用于支持基于会话行为的风险评分。用作辅助证据,而非主要验证手段。

  • 设备指纹识别

    识别远程和 VPN 访问中的可信端点和未知端点。结合 1:1 人脸匹配,实现风险比例的摩擦。

  • 外交部

    针对风险阈值突破情况,加强验证。配置验证方法(1:1 人脸匹配、TOTP、硬件密钥)并针对每个 IAM 事件类别设置触发阈值。

欺诈保险

检测针对您平台的所有欺诈类型

Deepfake

Deepfake

AI生成的面孔和合成伪造的文档能够大规模绕过传统的活体检测。Shufti的被动式活体检测和文档取证功能可以在合成媒体进入您的用户注册流程之前将其检测出来。

身份欺诈

身份欺诈

凭证盗窃、混合合成身份和篡改文件会利用人工审核的漏洞。Shufti 的分层验证机制可在账户创建之前发现欺诈信号。

账户和平台滥用

账户和平台滥用

重复注册、机器人驱动的注册和推荐漏洞利用会削弱平台的经济效益。Shufti 将设备、身份和行为信号关联起来,以大规模标记滥用团伙。

交易和支付欺诈

交易和支付欺诈

虚假拒付、洗钱网络和规避制裁等行为会让您的企业面临财务和监管风险。Shufti 将身份验证与交易上下文直接关联起来。

它是如何运行的?

从首次凭证到最后一次访问事件

01

步骤01

验证加入者,创建身份锚点

在颁发任何凭证之前,务必确认每位新员工的身份与其所声称的身份相符。文件认证、NFC芯片读取、1:1人脸匹配以及工作许可验证,为后续的每一次身份与访问管理 (IAM) 事件创建持久的身份锚点。

02

步骤02

连接到您现有的 IAM 堆栈 

无需彻底替换。Shufti 通过 API 和 SDK 与 Okta、Entra ID、Ping、Cyber​​Ark、BeyondTrust、ServiceNow 和 SailPoint 集成,因此身份锚点成为您现有身份提供商 (IdP)、特权访问管理 (PAM) 和身份保证评估 (IGA) 系统已经信任的信号。

03

步骤03

在每个访问控制点强制执行 

每次 IAM 事件、新员工入职、服务台恢复、PAM 升级、ServiceNow 审批、远程/VPN 访问和 MFA 重新注册都会调用相同的身份锚点,因此验证标准在不同的上下文之间永远不会发生偏移。

04

步骤04

审核每一项决策

每次验证事件都会返回所用方法、置信度评分、存活状态、应用决策标准和审计哈希值,为 DORA 运行弹性证据和欧盟人工智能法案第 14 条的监督做好准备,无需单独的合规性流程。

专为合规性而生:借助我们灵活的 API 和轻量级 SDK,几分钟即可上线运行。

单一API,无缝集成

构建完全可定制的验证流程,并实现无缝的后端集成。

  • 通过自定义端到端验证流程,获得完全控制权。
  • 与后端无缝集成,实现快速部署。
  • 设计灵活的验证流程,以满足用户需求。
浏览 API 文档
RESTful API 图片

几分钟内即可在您的移动应用中推出原生验证体验。

  • 在 iOS 或 Android 上几分钟内即可启动原生验证。
  • 使用现成的用户界面,具备摄像头、拍摄和实时反馈功能。
  • 自定义流程,使其与您的移动应用无缝集成。
浏览 SDK 文档
轻量级 SDK 镜像

为了最大限度地控制数据和保护隐私,请在您自己的功能相同的基础设施中运行 Shufti。

  • 所有敏感信息均应保存在公司内部,以满足严格的治理和数据驻留要求。
  • 务必将敏感信息完全保密,并妥善保管在公司内部。
  • 在监管严格的行业中部署,且不影响合规性。
联系我们
本地部署映像

通过安全、可自定义的网页链接快速启动身份验证,无需编写代码。 了解更多

  • 无需编写任何代码,即可立即开始验证用户身份。
  • 通过链接或嵌入式 iframe 提供一致的身份体验。
  • 通过安全链接或嵌入式 iframe 快速部署。
浏览 API 文档
品牌个性化形象

借助 KYC Journey Builder,无需编写任何代码即可创建个性化的验证流程。

  • 利用拖放功能,轻松定制您的旅程。
  • 立即查看您的验证流程对用户的实际效果。
  • 轻松连接托管验证,获得一致的品牌体验。
查看产品
本地部署映像
独立评估

获得分析师认可,您的委员会也信赖。

23 相框2085667798 相框2085667798 9-7 19

专为您的行业打造

员工身份识别风险因行业而异,但控制点不变。

信誉卖家,重复欺诈行为已被拦截

在注册时验证卖家是否真实存在,然后通过重复检测和可选的跨市场 1:N 匹配来防止重复加入。

不要只听我们的一面之词,听听我们客户的评价吧。

客户对我们的信心

数字身份的未来取决于信任、互操作性和监管一致性,因此我们与 Shufti 的合作巩固了 DevCode Identity 致力于为全球客户提供当今最安全、一流、符合规范的身份验证解决方案的承诺。

将我们的转化驱动型合规协调平台与 Shufti 的全球 KYC 和 IDV 功能相结合,不仅能够帮助我们的客户应对复杂的监管要求,还能以最高的转化率保持无缝的客户注册体验。

马克·奈顿
DevCode全球联盟首席全球发展官
您需要了解的所有信息都在这里

常見問題解答

Shufti 能否取代 Okta、Entra ID、Ping、Cyber​​Ark 或 SailPoint?

不,Shufti 是补充性的,它为现有的 IAM 架构添加了已验证的身份。您的身份提供商 (IdP) 仍然颁发凭证,您的特权访问管理 (PAM) 仍然保管密钥,您的身份管理协议 (IGA) 仍然管理权限。Shufti 的作用是在访问事件中验证身份,而这些事件正是身份验证的关键所在。

Shufti涵盖哪些IAM访问控制点?

六项操作:新员工入职、服务台帐户恢复、特权访问权限升级、ServiceNow ITSM 审批、远程/VPN 访问以及 MFA 重新注册。每项操作都调用入职时捕获的同一已验证身份锚点。

什么是持久身份锚?

在用户注册时,系统会根据文件真实性、NFC芯片读取(如有)、1:1人脸匹配以及工作许可/I-9表格,创建一条经过验证的身份记录。之后每次身份和访问管理 (IAM) 事件都会将真人与此锚点重新匹配,而不是发出新的验证请求。

IAD High 与 PAD 认证有何不同?

演示攻击检测 (ISO 30107-3) 可检测打印照片、面具和重放攻击。高级身份保证检测 (CEN/TS 18099) 则涵盖深度伪造、生成式 AI 人脸和注入攻击等当代攻击手段。Shufti 是全球首家获得 IAD 高级认证的供应商。

Shufti 如何满足 DORA 和欧盟人工智能法案的要求?

DORA 的每次验证事件都会自动捕获运行弹性证据。欧盟人工智能法案第 14 条的监管记录、所用模型、应用的决策标准和审计哈希值都会随每个 API 响应一起返回。无需单独的合规流程。

Shufti 是否支持自带设备 (BYOD) 和非托管设备?

是的。1:1 人脸匹配可在任何现代浏览器中运行,也可通过 SDK 在托管和非托管设备上运行。支持设备指纹识别,但并非必需,身份锚点与人相关,而非与设备相关。

Shufti 的员工身份与访问管理 (IAM) 定价如何?

按验证事件次数计费,并设有流量等级。不按席位计费,也没有最小目录大小限制。更适合将已验证身份添加到现有身份和访问管理 (IAM) 系统中的组织,而不是重建该系统。

找出员工身份和访问管理 (IAM) 身份控制方面的差距

大多数员工身份与访问管理 (IAM) 系统验证的是凭证,而不是凭证背后的用户。请评估您的整个流程,包括入职、恢复、特权访问、远程登录和多因素身份验证 (MFA) 重置流程,以找出身份验证缺失的环节。