pexels-photo-1901388-1901388.jpg

Datawiza Access Platform

Datawiza Access Platform 介紹

Datawiza 是設立於美國加州矽谷的公司, 服務客戶泛及金融業、電信業、製造業、零售業等 。
1.Datawiza SSO(單一登入) Proxy 是一種零信任應用程式存取解決方案,可以讓您簡易並且快速使用單一登入、多重因素驗證 (MFA) 和細微存取控制來保護您的應用程式。
2.可以與現行的的身分識別系統提供者,如 Microsoft、Okta、Cisco Duo 和 Ping 等整合,並支援 OpenID Connect、OAuth 和 SAML 等通訊協定。
3.提供一個無程式碼的Datawiza Cloud Management Console (DCMC) ,讓您可以輕鬆地管理 Datawiza Proxy 的設定和原則。

1. 法律遵循

1-1. 身份驗證(Authentication):多因素認證(Multi Factor Authentication)。
1-2. 使用者權限(Authorization):應用程式存取權限控制。

2. 支援舊系統

2-1. 涵蓋所有的應用系統,並整合到最新SSO(例如: Microsoft,Okta),及使用MFA及無密碼技術。
2-2. 無論是 Web 應用程式、API、APP,還是傳統的應用程式,皆不需再重新再統編寫程式碼,透過通訊協定轉換,輕鬆整合傳統的應用程式及SSO新技術,減少開發時間及成本。

3. 增強系統安全性

3-1. 整合現有的單一登入(SSO)系統,使用多重因素認證(MFA),及使用者應用程式的存取權限。
3-2. Datawiza Proxy 管理平台記錄審計日誌(Log),可同時監控使用者的活動,偵測可疑行為和追蹤安全事件。
3-3. 使用條件式存取原則來定義,誰可以存取什麼,基於使用者、裝置、位置、時間、應用程式和其它因素。

4. 彈性收費

4-1. 月付或是年付; SaaS(軟體即服務) 或 On-Premises(企業機房)。

自行開發串接應用程式的缺點

  1. 如果要用軟體開發工具包來做存取管理的功能,可能會花很長的時間才能把應用程式做好,每個應用程式可能要花兩到三個月,因為用軟體開發工具包很麻煩,要學很多東西,要寫很多程式碼,要改很多舊的應用程式。
  2. 如果要用軟體開發工具包來做存取管理的功能,可能會花很多錢才能做好,每個應用程式可能要花幾百萬美元,因為用軟體開發工具包很貴,要請很多專業的人來做,要不斷地更新和修理軟體開發工具包和應用程式,要適應不同的需求和環境。
  3. 如果要用軟體開發工具包來做存取管理的功能,可能會有一些安全的問題,其中最嚴重的是破碎的存取控制,它是一個很常見的安全風險,是指應用程式沒有好好地管好誰可以看或改什麼東西,導致一些不該看或改的人可以看或改別人的東西,或者可以做一些不該做的事情,可能會造成一些很嚴重的後果,例如,資料被偷走或改壞,或者系統被破壞或控制。
pexels-photo-3857400-3857400.jpg

自行管理的應用程式不支援SSO

pexels-photo-3584967-3584967.jpg
  1. 有很多自己架設的應用程式,像是一些商業的或開源的應用程式,都不能支援現代的單一登入(SSO),而且也不能用一些提供了這個功能的軟體程式庫或工具,叫做軟體開發工具包(SDK)來做。
  2. 以一種不安全的登入方式,就是使用一些舊的或過時的技術,讓使用者只需要輸入帳號和密碼,就可以登入應用程式或系統。這種登入方式的問題是,如果使用者的帳號和密碼被竊取或猜測,就會造成未經授權的存取,或者是資料的外洩或竊取。
  3. 抓住網路應用程式的漏洞,沒有好好地控制使用者可以看或做什麼事情,讓一些不該看或做的人可以看或做別人的東西,或者是超出自己權限的事情。這種漏洞的問題是,如果使用者的身份或權限被偽造或提升,就會造成資料的外洩或竊取,或者是系統的損壞或劫持。
  4. 這個是指一種困難的情況,就是要在一些自己架設的或舊的應用程式上,加上一些更安全的功能,像是多因素認證(MFA)或其他的存取控制方法。這種情況的問題是,要加上這些功能可能需要花很多時間和錢,或者是要改很多程式碼,或者是要用一些不適合或不相容的技術,或者是要面對一些安全或相容的問題。

2026年上市櫃企業 Oracle EBS 安全合規指南

合規警告: 根據 2026 年金管會最新資安內控查核重點,凡涉及財務結算與供應鏈管理之核心 ERP 系統(如 Oracle EBS),必須具備「多重身分驗證 (MFA)」與「異常登入阻斷」機制。傳統僅…

Read More

Datawiza and API Security

Datawiza 與 API Security 的關聯   1️⃣ API 存取身份安全 Datawiza 專注於 API 存取控制,確保只有經過身份驗證(SSO、MFA)和授權的用戶或應用…

Read More

Datawiza MFA for Oracle EBS

Datawiza Access Proxy(DAP)本身可以協助為 Oracle E-Business Suite(EBS)加上多因素驗證(MFA),而且不需要修改原有應用程式程式碼。  Datawi…

Read More

Datawiza Access Proxy(DAP) and Cisco DUO

Datawiza的平台主要幫助企業快速實現單一登入(SSO)、多重身份驗證(MFA)、無密碼登錄(Passwordless)以及細粒度訪問控制,無需開發者自行編寫複雜的代碼。它通過以下兩個主要組件實現…

Read More

Datawiza and AI

無需程式碼的身份驗證解決方案:在幾分鐘內為 AI 代理、LLM 和生成式 AI 應用程式添加使用者身份驗證 想像一下,您為團隊或客戶部署最先進的 Agentic AI 系統或 LLM 應用程式,卻因為…

Read More

Datawiza Access Platform

Datawiza Access Platform 是一個無代碼(no-code)或低代碼(low-code)的存取管理平台,旨在為企業提供簡單、高效且安全的應用程式與API存取解決方案。以下是其主要特…

Read More

DAP 導入實務案例介紹

Oracle Hyperion 使用 SSO 和 MFA

在這個影片中,我們將帶您一步一步地完成 Datawiza 和 Microsoft Entra ID Azure AD 的設定,並展示如何使用 SSO 和 MFA 登入 Oracle Hyperion。SSO 是單一登入,意味著您只需要一組帳號和密碼,就可以登入多個應用程式。

MFA 是多因素認證,您需要提供額外的驗證資訊,如手機簡訊或指紋,才能登入應用程式,這樣可以提高您的安全性和便利性。​Oracle Hyperion 本身並不支援 SSO 和 MFA,所以您需要使用第三方的服務來實現這些功能。

​Datawiza 是一個雲端的 SSO 和 MFA 的解決方案,它可以讓您輕鬆地將 Oracle Hyperion 和 Microsoft Entra ID Azure AD 這個身份提供者 (IDP) 連接起來,並設定您想要的認證策略。Microsoft Entra ID Azure AD 是一個雲端的身份和存取管理服務,可以統一管理您的使用者和群組,提供多種驗證選項。

Oracle JDE 使用 SSO 和 MFA

在這個影片中,我們將帶您一步一步地完成 Datawiza 和 Okta 的設定,並示範如何使用 Okta SSO 和 MFA 登入 Oracle JD Edwards。Okta SSO 是一個雲端的單一登入服務,它可以讓您用一組帳號和密碼,登入多個您需要的應用程式。

 Oracle JD Edwards 是一個企業級的資源規劃 (ERP) 平台,它可以幫助您管理您的財務、人力、製造、供應鏈等業務流程。Okta MFA 是一個雲端的多因素認證服務,讓您在登入時,提供額外的驗證資訊,以增加您的安全性。

Oracle JD Edwards 本身並不支援 Okta SSO 和 MFA,所以您需要使用第三方的服務來實現這些功能。Datawiza 是一個雲端的 SSO 和 MFA 的解決方案,它可以讓您的IT人員,輕鬆地將 Oracle JD Edwards 和 Okta 這個身份提供者 (IDP) 經由設定連接起來,並設定您想要的認證策略。

Role-Based Access Control
(基於角色的存取控制, RBAC)

著重於角色和權限之間的映射,使用者通過被賦予角色來獲得相應的權限。假設有一家公司,IT部門使用RBAC模型來管理內部系統的存取權限。角色分配: 公司內部可能有不同的角色,比如「系統管理員」、「行銷人員」、「財務人員」和「一般員工」等。
權限設定: 每個角色被賦予特定的權限,比如系統管理員可以查看所有系統功能,行銷人員可以查看行銷資料庫,財務人員可以查看財務資料,一般員工僅能查看特定的內部文件庫。
使用者分配角色: 當新員工加入公司時,系統管理員根據員工的職務為其分配相應的角色,從而自動獲得相應的權限。

Attribute-Based Access Control
​​ (基於屬性的存取控制, ABAC)

是基於屬性,根據用戶的屬性和環境條件來控制對資源的存取。假設在一個雲端服務平台上,IT部門採用ABAC模型來控制用戶對資源的存取。
屬性定義: 每個使用者和資源都有相關的屬性,比如使用者的地理位置、時間、設備狀態等,資源的敏感度等級等。
存取決策: 系統根據使用者的屬性和資源的屬性來做存取決策,例如某個使用者在特定地點和特定時間範圍內才能查看某些敏感資源。
動態存取控制: 使用者的存取權限可以根據環境條件和屬性動態調整,讓存取控制更靈活和符合實際需求。

返回頂端