رفتن به محتوای اصلی
آوان VLA.CO.IR
هویت و امنیت — Identity & Security Services

UAA

UAA(User Authentication & Authorization Service)

UAA هسته امنیت و مدیریت هویت در معماری آوانا محسوب می‌شود و تمامی سرویس‌ها و سامانه‌های مبتنی بر آوانا برای مدیریت کاربران، احراز هویت، کنترل دسترسی و امنیت عملیاتی به این سرویس متکی هستند.

معرفی و هدف اصلی

UAA یکی از سرویس‌های پایه و حیاتی در معماری آوانا است که مسئول مدیریت هویت، احراز هویت، مجوزدهی و کنترل دسترسی کاربران و سرویس‌ها می‌باشد.

این سرویس به عنوان نقطه مرکزی مدیریت امنیت در اکوسیستم آوانا عمل می‌کند و تمامی سامانه‌ها، سرویس‌ها، کاربران و کانال‌های دسترسی برای انجام عملیات احراز هویت و کنترل مجوزها به آن وابسته هستند.

هدف اصلی UAA ایجاد یک مدل متمرکز، استاندارد و قابل توسعه برای مدیریت هویت و دسترسی در سامانه‌های Enterprise است.

  • ایجاد مرجع متمرکز مدیریت هویت
  • مدیریت کاربران و سرویس‌ها
  • مدیریت نقش‌ها و مجوزها
  • کنترل دسترسی به سرویس‌ها
  • مدیریت نشست‌های کاربران
  • افزایش امنیت سامانه‌ها
  • ثبت رویدادهای امنیتی
  • فراهم‌سازی بستر احراز هویت یکپارچه

نمایش بصری جریان

۱ / ۱۶

ارتباط‌های مستندشده

UAA KYC Transact… Notifica… API Gate… Audit Transact… Online R… Score Open Ban… Task Man… Rule Eng… File Sto… File Rep… Mobile S… Audit Se… Dashboar…

شرح مرحله‌به‌مرحله

  1. ۱
    KYC UAA ← KYC

    جهت تکمیل فرآیند احراز هویت کاربران.

  2. ۲
    Transaction Auth UAA ← Transaction Auth

    جهت تأیید عملیات حساس.

  3. ۳
    Notification UAA ← Notification

    جهت ارسال پیام‌های امنیتی.

  4. ۴
    API Gateway UAA ← API Gateway

    جهت اعتبارسنجی درخواست‌ها.

  5. ۵
    Audit UAA ← Audit

    جهت ثبت رویدادهای امنیتی.

  6. ۶
    Transaction Auth Transaction Auth → UAA

    برای شناسایی و اعتبارسنجی کاربران.

  7. ۷
    Online Registration Online Registration → UAA

    برای کنترل دسترسی‌ها.

  8. ۸
    Score Score → UAA

    برای شناسایی کاربران و موجودیت‌ها.

  9. ۹
    Open Banking Open Banking → UAA

    برای مدیریت هویت کاربران.

  10. ۱۰
    Task Manager Task Manager → UAA

    برای کنترل دسترسی کاربران.

  11. ۱۱
    Rule Engine Rule Engine → UAA

    برای کنترل دسترسی‌ها و نقش‌ها.

  12. ۱۲
    File Storage File Storage → UAA

    برای کنترل دسترسی.

  13. ۱۳
    File Report File Report → UAA

    برای کنترل دسترسی به گزارش‌ها.

  14. ۱۴
    Mobile Services Mobile Services → UAA

    برای مدیریت هویت کاربران.

  15. ۱۵
    Audit Service Audit Service → UAA
  16. ۱۶
    Dashboard Service Dashboard Service → UAA

مسئولیت‌های اصلی

  • ایجاد کاربر
  • ویرایش اطلاعات کاربر
  • فعال‌سازی و غیرفعال‌سازی
  • قفل و آزادسازی حساب
  • مدیریت وضعیت کاربران
  • تعریف نقش
  • ویرایش نقش
  • غیرفعال‌سازی نقش
  • تخصیص نقش به کاربران
  • تعریف Permission
  • تخصیص Permission
  • مدیریت Scope
  • مدیریت دسترسی سرویس‌ها
  • ثبت سرویس
  • مدیریت Clientها
  • مدیریت Secretها
  • مدیریت دسترسی بین سرویس‌ها
  • مشاهده نشست‌های فعال
  • خاتمه نشست‌ها
  • کنترل تعداد نشست‌های همزمان
  • مدیریت زمان اعتبار نشست

قابلیت‌ها و وظایف میکروسرویس

  • نام کاربری و رمز عبور
  • OTP
  • MFA
  • احراز هویت مبتنی بر سرویس‌های بیرونی
  • صدور Token
  • اعتبارسنجی Token
  • تمدید Token
  • ابطال Token
  • Role
  • Permission
  • Scope
  • کاربران آنلاین را مشاهده کنند.
  • نشست‌های فعال را مدیریت کنند.
  • نشست‌های مشکوک را خاتمه دهند.
  • وضعیت دسترسی کاربران را کنترل کنند.

ارتباط، یکپارچه‌سازی و سرویس‌های بیرونی

UAA با سرویس‌های زیر تعامل مستقیم دارد:

KYC

جهت تکمیل فرآیند احراز هویت کاربران.

Transaction Auth

جهت تأیید عملیات حساس.

Notification

جهت ارسال پیام‌های امنیتی.

API Gateway

جهت اعتبارسنجی درخواست‌ها.

Audit

جهت ثبت رویدادهای امنیتی.

ملاحظات امنیتی

  • OAuth2
  • OpenID Connect
  • JWT
  • MFA
  • Password Policy
  • Session Management
  • Brute Force Protection
  • Token Revocation
  • Audit Trail

پایداری و بهره‌برداری

  • Health Check
  • Readiness Probe
  • Liveness Probe
  • Structured Logging
  • Metrics
  • Distributed Tracing
  • Monitoring
  • Alerting

مقیاس‌پذیری و توسعه‌پذیری

  • Multi-Tenant Ready
  • Horizontal Scalability
  • High Availability
  • Provider Extensibility
  • API First Design

سناریوهای کاربردی

  • مشتریان
  • اپراتورها
  • کارشناسان
  • مدیران
  • نمایندگان
  • کارگزاران
  • کارشناسان صدور
  • کارشناسان خسارت
  • مدیران
  • کاربران داخلی
  • کاربران بیرونی
  • سرویس‌های ثالث

موارد خارج از دامنه

  • جایگزین محصولات تخصصی Identity Governance نیست.
  • جایگزین سامانه‌های Enterprise IAM نیست.
  • مسئول مدیریت فرآیندهای منابع انسانی نیست.
  • مسئول مدیریت چرخه عمر کارکنان نیست.