自动化身份治理提升员工队伍灵活性

借助 IBM Verify,Neurealm 实现了自动化身份治理,简化了访问流程并提升了员工队伍的灵活性

一幅简洁的抽象设计,在纯白背景上呈现从蓝到紫的渐变曲线,营造出动感与现代感。
手动身份流程拖慢了增长,削弱了安全性

一家领先的公共部门银行曾依赖手动、基于文件的流程来管理员工和供应商身份,这导致了延迟、不一致和更高的运营风险。HRMS 和 Active Directory 的更新依赖于员工个人手动创建、修改和禁用账户,这种方式既耗时又容易出错。

新员工入职往往需要长达两周时间,在此期间员工无法及时访问必要的应用程序。供应商身份通过平面文件管理,造成了治理缺口,对“谁在访问什么”的可见性也十分有限。这种碎片化的设置还导致难以执行安全策略、满足合规要求以及生成审计就绪的报告。

应用程序团队背负着管理不同认证方法的重担,而员工则受困于多次登录和不一致的访问体验。随着该银行加快数字化进程,它需要一种现代化的身份和访问管理解决方案,能够在不增加复杂性的前提下,实现自动化、统一认证、稳健治理和更强的安全性。

90% 效率提升 从 1-2 周缩短到 2 天 员工入职时间缩减
Neurealm 利用 IBM Verify 帮助客户将员工生产力提升了 75%,在合适的时机授予访问权限,同时消除了跨应用程序的重复凭证。
Sushant Dusad 网络身份与访问治理主管 Neurealm
利用 IBM Verify 构建的统一数字身份

Neurealm 部署了一套现代化的身份和访问管理解决方案,采用 IBM Security Verify 及配套产品来简化认证并自动化身份生命周期管理。他们创建了一个集中式身份和访问管理 (IAM) 门户,作为各应用程序的单一入口,通过 SAML、基于头的认证和 OpenID Connect 实现无缝单点登录。为加强安全性,该方案引入了多种多因素认证 (MFA) 选项,包括短信和电子邮件一次性密码 (OTP)、线上快速身份认证 (FIDO)、用户存在检测以及 IBM Verify Touch 批准。

该平台通过 API 与银行的人力资源管理系统 (HRMS) 集成,实现了自动化的账户供应与注销,并支持每日数据更新和离职员工访问权限的即时变更。供应商用户创建也实现了自动化,分配了基本权限,并通过自助服务门户管理额外访问。通过跨 UAT、灾难恢复和生产环境配置的轻量级目录访问协议 (LDAP)、IBM Security Verify Access (ISVA)、IBM Security Verify Governance (ISVG)、IBM Security Identity Manager (ISIM) 和 Guardium 环境,该银行如今拥有了一个可扩展、安全且完全集成的身份生态系统。

安全性提升,入职更快,效率更高

实施在安全性、效率和用户体验方面均带来了可衡量的改进。多因素认证加强了对未授权访问的防护,降低了欺诈风险,同时统一的访问控制和定期的合规实践提升了审计就绪度和客户信任。账户自动开通与注销简化了运营,将员工入职时间从一至两周缩短到仅两天,并推动整体效率提升了90%。人工工作量的减少降低了运营成本,使团队能够专注于更高价值的任务和客户服务。借助 SSO,员工现在可以无缝访问应用程序,从而提升生产力、改善士气并加速日常工作。通过实现身份治理现代化,该银行增强了安全态势,改善了合规性,并为未来的数字化发展构建了可扩展的基础。

关于 Neurealm

Neurealm 是一家以 AI 为先的技术服务公司,帮助企业构建驱动未来的智能系统。我们覆盖从物理 AI 到智能体式 AI 的完整领域,从边缘设备到自主智能体,并帮助企业从 AI 实验迈向生产级部署,这一切由我们的统一 AI 平台 NeuGAIN 提供支持。我们以成果为导向、工程驱动的方法涵盖 AI、工程、数据、RunOps 等领域,服务全球超过 250 家企业。

解决方案组件 IBM Security Verify IBM Security Guardium
为零信任世界打造的现代化身份访问

IBM Verify 提供单点登录、MFA 和身份治理,以保护混合环境中的访问安全。借助自适应认证和自动化工作流,Verify 简化了身份管理,提升了用户体验,并支持大规模零信任安全。

  1. 了解更多
  2. 免费试用
法律信息

© 版权所有 IBM Corporation 2026 年 7 月。

IBM、IBM 徽标、IBM Security Verify 和 IBM Security Guardium 是 IBM Corp. 在全球多个司法管辖区注册的商标。

示例仅供说明之用。实际结果将因客户配置和条件而异,因此通常无法提供预期的结果。