在信創國產化替代的浪潮下,聯軟推出了可擴展的中國AD域控(以下簡稱XCAD)作為微軟Active Directory的平滑替代方案,展現出獨特的差異化優勢,助力企業構建安全、高效、自主可控的身份管理平臺。不僅如此,即使客戶沒有微軟AD,也可以為各類客戶提供一個更安全、更可控、更便捷的統一身份管理平臺。

一、替換微軟AD的差異化優勢
平滑遷移,業務無縫銜接
XCAD采用三階段遷移策略(加域共存、主域切換、微軟退域),實現與微軟AD的無縫對接。支持組織架構和用戶密碼的全量及增量同步,終端用戶無需重新創建賬號密碼即可登錄;同時支持域用戶權限同步,原對接過域認證或單點登錄的業務無需重新對接,業務連續性得到保障。通過權重分流認證機制,XCAD可與微軟AD共同提供服務,逐步完成切換,用戶全程無感知。
多終端統一納管,無需客戶端
XCAD突破操作系統限制,無需安裝Agent即可統一管理Windows、統信UOS、銀河麒麟等異構終端。支持基于RBAC/ABAC模型的細粒度權限控制,并可通過組策略統一下發屏保、壁紙、外設管理等策略,大幅提升運維效率。
原生安全能力,主動防御風險
XCAD集成身份安全網關,自動過濾SMB V1、LDAP明文等不安全協議,強制啟用Kerberos認證和國密算法加密。提供弱口令檢測、異常登錄攔截、僵尸賬號治理等策略,有效防御暴破攻擊和橫向移動風險,內置低代碼安全大屏,實時展示登錄審計和威脅事件。
國產化合規與生態適配
基于統信、麒麟等國產服務器部署,XCAD完全符合信創政策要求,支持2027年前完成基礎軟件國產化替代目標。提供標準協議接口LDAP/RADIUS/SAML/OAuth2可快速對接OA、VPN、云桌面等業務系統,減少二次開發成本。
成熟案例驗證,金融級可靠性
XCAD已在多家客戶實現成功應用,如南方電網、建信基金、三峽人壽等。
運維效率提升,成本優化
通過無客戶端管理和Web自助服務平臺,XCAD顯著降低運維復雜度。員工可自助修改密碼,管理員通過策略批量下發功能將配置效率提升60%以上。模塊化架構支持靈活擴展,適應云化及混合IT環境。
二、無微軟AD的應用場景
XCAD通過技術突破與業務場景的深度融合,成為信創時代數字身份基礎設施的首選解決方案。即使客戶沒有部署微軟AD,XCAD依然能提供獨特的價值,主要體現在以下幾個方面:
三層架構革新,從根源提升安全防護
相較于微軟AD的兩層架構,XCAD創新采用“終端-身份安全網關-核心服務”三層架構。身份網關作為安全緩沖,屏蔽域控直接暴露。通過協議轉換,對外提供更安全的接口,收斂攻擊面。同時,身份網關具備實時入侵檢測與防護阻斷能力,可主動攔截暴力破解等攻擊行為。
終端身份統一管控與弱密碼治理
在沒有域控的環境下,客戶的辦公電腦通常使用本地賬號密碼登錄,這會帶來明顯的安全隱患:
員工可能設置弱密碼(如“123456”)甚至不設密碼,難以有效管理。
本地賬號無法實現統一的密碼策略和認證管理。
XCAD可以一套系統納管所有終端,接管操作系統的登錄認證,將所有終端的認證集中到XCAD平臺。通過組策略,XCAD能夠直接禁用本地賬號登錄,并強制要求使用符合規范的強密碼,從根源上解決弱口令問題,滿足等保合規要求。
無客戶端設備準入認證
XCAD可以實現無客戶端的設備級準入認證。終端只要加入XCAD域,用戶在登錄操作系統時,其認證請求就會發往XCAD進行校驗。這相當于在操作系統登錄環節就完成了一次準入控制,比網絡層面的準入更前置!
對于一些不支持標準網絡準入協議的IoT設備等,這種方式能有效補充網絡準入的不足,降低實施復雜度。
原生安全策略加固
XCAD內置的安全能力可以直接為終端提供保護:
自動過濾不安全協議(如SMB V1、LDAP明文),強制使用Kerberos認證和國密算法加密。
通過組策略下發安全基線,如關閉高危端口、進行漏洞檢測等,無需安裝額外客戶端。
靈活適配不同客戶規模
對于預算有限的中小企業,XCAD可以提供一體機等輕量部署方案,以較低成本解決終端賬號統一管理和基礎安全需求,無需像大型方案那樣復雜昂貴。
為未來擴展打下基礎
即使客戶當前沒有AD,部署XCAD也是為其建立了一個自主可控的身份管理基石。未來業務系統如OA、VPN、云桌面等需要統一認證時,可以直接通過LDAP/ RADIUS /SAML等標準協議對接XCAD,避免重復建設。
總而言之,聯軟科技可擴展的中國AD域控不僅在于平滑替代微軟AD,更在于為各類客戶提供一個更安全、更可控、更便捷的統一身份管理平臺,構建屬于客戶自己的自主可控的數字身份基礎設施。