UAA
UAA(User Authentication & Authorization Service)
UAA هسته امنیت و مدیریت هویت در معماری آوانا محسوب میشود و تمامی سرویسها و سامانههای مبتنی بر آوانا برای مدیریت کاربران، احراز هویت، کنترل دسترسی و امنیت عملیاتی به این سرویس متکی هستند.
معرفی و هدف اصلی
UAA یکی از سرویسهای پایه و حیاتی در معماری آوانا است که مسئول مدیریت هویت، احراز هویت، مجوزدهی و کنترل دسترسی کاربران و سرویسها میباشد.
این سرویس به عنوان نقطه مرکزی مدیریت امنیت در اکوسیستم آوانا عمل میکند و تمامی سامانهها، سرویسها، کاربران و کانالهای دسترسی برای انجام عملیات احراز هویت و کنترل مجوزها به آن وابسته هستند.
هدف اصلی UAA ایجاد یک مدل متمرکز، استاندارد و قابل توسعه برای مدیریت هویت و دسترسی در سامانههای Enterprise است.
ایجاد مرجع متمرکز مدیریت هویت مدیریت کاربران و سرویسها مدیریت نقشها و مجوزها کنترل دسترسی به سرویسها مدیریت نشستهای کاربران افزایش امنیت سامانهها ثبت رویدادهای امنیتی فراهمسازی بستر احراز هویت یکپارچه
نمایش بصری جریان
ارتباطهای مستندشده
شرح مرحلهبهمرحله
- ۱
- ۲
- ۳
- ۴
- ۵
- ۶
- ۷
- ۸
- ۹
- ۱۰
- ۱۱
- ۱۲
- ۱۳
- ۱۴
- ۱۵Audit Service Audit Service → UAA
- ۱۶Dashboard Service Dashboard Service → UAA
مسئولیتهای اصلی
ایجاد کاربر ویرایش اطلاعات کاربر فعالسازی و غیرفعالسازی قفل و آزادسازی حساب مدیریت وضعیت کاربران تعریف نقش ویرایش نقش غیرفعالسازی نقش تخصیص نقش به کاربران تعریف Permission تخصیص Permission مدیریت Scope مدیریت دسترسی سرویسها ثبت سرویس مدیریت Clientها مدیریت Secretها مدیریت دسترسی بین سرویسها مشاهده نشستهای فعال خاتمه نشستها کنترل تعداد نشستهای همزمان مدیریت زمان اعتبار نشست
قابلیتها و وظایف میکروسرویس
نام کاربری و رمز عبور OTP MFA احراز هویت مبتنی بر سرویسهای بیرونی صدور Token اعتبارسنجی Token تمدید Token ابطال Token Role Permission Scope کاربران آنلاین را مشاهده کنند. نشستهای فعال را مدیریت کنند. نشستهای مشکوک را خاتمه دهند. وضعیت دسترسی کاربران را کنترل کنند.
ارتباط، یکپارچهسازی و سرویسهای بیرونی
UAA با سرویسهای زیر تعامل مستقیم دارد:
KYC
جهت تکمیل فرآیند احراز هویت کاربران.
Transaction Auth
جهت تأیید عملیات حساس.
Notification
جهت ارسال پیامهای امنیتی.
API Gateway
جهت اعتبارسنجی درخواستها.
Audit
جهت ثبت رویدادهای امنیتی.
ملاحظات امنیتی
OAuth2 OpenID Connect JWT MFA Password Policy Session Management Brute Force Protection Token Revocation Audit Trail
پایداری و بهرهبرداری
Health Check Readiness Probe Liveness Probe Structured Logging Metrics Distributed Tracing Monitoring Alerting
مقیاسپذیری و توسعهپذیری
Multi-Tenant Ready Horizontal Scalability High Availability Provider Extensibility API First Design
سناریوهای کاربردی
مشتریان اپراتورها کارشناسان مدیران نمایندگان کارگزاران کارشناسان صدور کارشناسان خسارت مدیران کاربران داخلی کاربران بیرونی سرویسهای ثالث
موارد خارج از دامنه
جایگزین محصولات تخصصی Identity Governance نیست. جایگزین سامانههای Enterprise IAM نیست. مسئول مدیریت فرآیندهای منابع انسانی نیست. مسئول مدیریت چرخه عمر کارکنان نیست.