SIS Portal – Giải pháp đăng nhập tập trung SSO
SIS Portal là giải pháp cổng truy cập tập trung do SIS Việt Nam phát triển, ứng dụng mô hình Single Sign-On (SSO) On-site, tích hợp với hệ thống định danh nội bộ của doanh nghiệp. Giải pháp cho phép người dùng sử dụng tài khoản Windows/Active Directory hiện có để truy cập các ứng dụng được phân quyền. Bên cạnh đó, SIS Portal hỗ trợ tùy chọn xác thực hai lớp với Google Authenticator, góp phần tăng cường bảo mật và kiểm soát truy cập.
SIS Portal – Giải pháp đăng nhập tập trung do SIS Việt Nam phát triển
Trong môi trường doanh nghiệp, nhân viên thường xuyên sử dụng nhiều ứng dụng và hệ thống nội bộ phục vụ công việc. Mỗi hệ thống có thể yêu cầu một tài khoản đăng nhập riêng, khiến việc quản lý thông tin xác thực trở nên phức tạp, đồng thời gây bất tiện cho người dùng.
Để giải quyết vấn đề này, SIS Việt Nam phát triển SIS Portal – giải pháp cổng truy cập tập trung ứng dụng mô hình Single Sign-On (SSO) On-site. Hệ thống đóng vai trò là điểm truy cập thống nhất, kết nối các ứng dụng, tài liệu và tài nguyên nội bộ trên cùng một giao diện.
SIS Portal tích hợp với hệ thống định danh nội bộ, cho phép người dùng sử dụng tài khoản Windows/Active Directory hiện có để xác thực. Sau khi đăng nhập, người dùng có thể truy cập các ứng dụng được cấp quyền mà không cần thực hiện lại quy trình đăng nhập riêng biệt.
Bên cạnh cơ chế xác thực tập trung, SIS Portal còn hỗ trợ phân quyền theo nhóm người dùng và tùy chọn kết hợp Google Authenticator để tăng cường bảo mật. Giải pháp được định hướng triển khai theo mô hình On-site, phù hợp với nhu cầu quản lý và kiểm soát hệ thống trong hạ tầng CNTT nội bộ của doanh nghiệp.
Các tính năng chính của SIS Portal
SIS Portal được phát triển với các chức năng tập trung vào xác thực danh tính, quản lý quyền truy cập và kết nối các ứng dụng nội bộ. Trong đó, Single Sign-On, tích hợp Active Directory và xác thực hai lớp là những thành phần quan trọng của giải pháp.

Đăng nhập một lần với Single Sign-On On-site
Single Sign-On (SSO) là cơ chế xác thực cho phép người dùng đăng nhập một lần để truy cập nhiều ứng dụng được cấp quyền mà không phải nhập lại thông tin đăng nhập cho từng hệ thống.
Với SIS Portal, các ứng dụng nội bộ được tập trung trên một cổng truy cập thống nhất. Sau khi xác thực thành công, người dùng có thể lựa chọn và truy cập những ứng dụng phù hợp với quyền hạn của mình.
Giải pháp được thiết kế theo mô hình On-site, hướng đến việc triển khai trên hạ tầng nội bộ của doanh nghiệp. Cách tiếp cận này giúp kết nối cổng truy cập với hệ thống định danh sẵn có, đồng thời hỗ trợ doanh nghiệp quản lý tập trung các tài khoản và quyền truy cập.
Một số đặc điểm của cơ chế SSO trên SIS Portal:
- Đăng nhập tập trung: Người dùng sử dụng một tài khoản để truy cập các ứng dụng được tích hợp trên Portal.
- Truy cập theo quyền: Danh sách ứng dụng hiển thị tương ứng với quyền được cấp cho từng người dùng.
- Tích hợp hệ thống nội bộ: Hỗ trợ kết nối với hệ thống xác thực Windows/Active Directory.
- Triển khai On-site: Định hướng triển khai trên hạ tầng CNTT nội bộ của doanh nghiệp.
Tích hợp xác thực với hệ thống ID nội bộ
Một trong những điểm nổi bật của SIS Portal là khả năng tích hợp với hệ thống định danh nội bộ thông qua Active Directory (AD). Thay vì phải tạo thêm tài khoản và mật khẩu riêng, người dùng có thể sử dụng thông tin đăng nhập Windows/AD hiện có để truy cập Portal.
Hệ thống hỗ trợ kết nối LDAP được mã hóa để xác thực người dùng. Đồng thời, SIS Portal có thể sử dụng thông tin nhóm Active Directory (Group AD) làm cơ sở xác định những ứng dụng mà từng người dùng được phép truy cập.
Cơ chế này giúp đồng bộ quy trình xác thực với hệ thống quản lý danh tính hiện có, đồng thời hỗ trợ bộ phận IT kiểm soát quyền truy cập theo cơ cấu tổ chức.
Các chức năng chính bao gồm:
- Sử dụng tài khoản Windows/AD: Tận dụng tài khoản nội bộ hiện có, không cần tạo thêm mật khẩu riêng cho SIS Portal.
- Kết nối LDAP mã hóa: Hỗ trợ xác thực người dùng thông qua hệ thống Active Directory.
- Phân quyền theo Group AD: Xác định ứng dụng được phép truy cập dựa trên nhóm người dùng.
- Quản lý tập trung: Hỗ trợ quản trị tài khoản và quyền truy cập ứng dụng trên cùng một nền tảng.
Tùy chọn xác thực hai lớp với Google Authenticator
Bên cạnh xác thực thông qua hệ thống ID nội bộ, SIS Portal hỗ trợ tùy chọn kết hợp Google Authenticator nhằm bổ sung một lớp bảo vệ cho tài khoản người dùng.
Google Authenticator là ứng dụng tạo mã xác thực dùng một lần (OTP). Khi kích hoạt tính năng xác thực hai lớp (2FA), người dùng cần cung cấp mã xác thực gồm 6 chữ số bên cạnh thông tin đăng nhập theo yêu cầu của hệ thống.
Mã xác thực được thay đổi định kỳ, giúp hạn chế nguy cơ truy cập trái phép trong trường hợp thông tin mật khẩu bị lộ. Đặc biệt, SIS Portal hỗ trợ thiết lập xác thực hai lớp bắt buộc đối với khu vực quản trị Portal, góp phần tăng cường bảo vệ các tài khoản có quyền quản lý hệ thống.
Các chức năng xác thực hai lớp trên SIS Portal gồm:
- Xác thực bằng OTP: Sử dụng mã gồm 6 chữ số được tạo từ Google Authenticator.
- Thay đổi mã định kỳ: Mã xác thực được làm mới theo chu kỳ.
- Thiết lập chính sách bảo mật: Hỗ trợ yêu cầu xác thực hai lớp đối với khu vực quản trị Portal.
- Hỗ trợ thiết lập và khôi phục: Có cơ chế thiết lập, khôi phục xác thực theo quy trình được cấu hình.
Việc kết hợp xác thực Active Directory với Google Authenticator tạo thêm một lớp bảo vệ cho quá trình đăng nhập, đặc biệt đối với những tài khoản có quyền truy cập vào các chức năng quản trị quan trọng.
Quản lý quyền truy cập và tài liệu nội bộ
Ngoài chức năng xác thực và đăng nhập tập trung, SIS Portal còn hỗ trợ quản lý quyền truy cập vào các ứng dụng và tài liệu nội bộ.
Đối với tài liệu, hệ thống duy trì quyền truy cập NTFS của từng người dùng, giúp bảo đảm việc truy cập tuân theo các quyền đã được thiết lập. Đồng thời, quản trị viên có thể theo dõi nhật ký hoạt động và quản lý thời hạn truy cập để phục vụ công tác kiểm soát hệ thống.
Các chức năng chính bao gồm:
- Quản lý quyền NTFS: Duy trì quyền truy cập tài liệu theo từng người dùng.
- Kiểm soát ứng dụng: Hiển thị các ứng dụng phù hợp với quyền được cấp.
- Ghi nhận nhật ký: Lưu lại thông tin hoạt động phục vụ công tác quản trị.
- Quản lý thời hạn truy cập: Hỗ trợ kiểm soát và thu hồi quyền truy cập khi hết hạn.
Nhờ đó, SIS Portal kết hợp quản lý danh tính với kiểm soát quyền truy cập, tạo nền tảng thống nhất cho việc sử dụng các ứng dụng và tài nguyên nội bộ.
Mô hình hoạt động của SIS Portal
SIS Portal hoạt động như một cổng xác thực và truy cập tập trung, kết nối với hệ thống định danh nội bộ của doanh nghiệp. Quy trình đăng nhập được thiết kế theo hướng đơn giản hóa thao tác của người dùng, đồng thời duy trì các yêu cầu bảo mật và phân quyền.
Quy trình hoạt động cơ bản gồm các bước:
- Bước 1: Người dùng truy cập SIS Portal - Nhân viên truy cập cổng SIS Portal để đăng nhập và sử dụng các ứng dụng nội bộ được tích hợp.
- Bước 2: Xác thực thông qua hệ thống ID nội bộ - SIS Portal kết nối với hệ thống Windows/Active Directory để xác thực thông tin tài khoản của người dùng. Việc kết nối được hỗ trợ thông qua LDAP mã hóa.
- Bước 3: Xác thực hai lớp nếu được yêu cầu - Đối với các tài khoản hoặc khu vực được thiết lập chính sách bảo mật bổ sung, người dùng cần nhập mã OTP 6 chữ số từ Google Authenticator để hoàn tất quá trình xác thực.
- Bước 4: Kiểm tra quyền truy cập - Sau khi xác thực, hệ thống xác định các ứng dụng mà người dùng được phép truy cập dựa trên quyền đã thiết lập, bao gồm thông tin nhóm Active Directory.
- Bước 5: Truy cập ứng dụng và tài liệu - Người dùng truy cập các ứng dụng và tài liệu được cấp quyền thông qua giao diện SIS Portal mà không cần thực hiện lại quy trình đăng nhập riêng biệt đối với các ứng dụng được hỗ trợ SSO.
Mô hình này kết hợp ba thành phần chính: xác thực danh tính nội bộ, kiểm soát quyền truy cập và xác thực bổ sung. Qua đó, SIS Portal hướng đến việc thống nhất quy trình đăng nhập và quản lý truy cập trong môi trường doanh nghiệp.

SIS Portal trong định hướng phát triển giải pháp công nghệ của SIS
SIS Portal là một trong những giải pháp thể hiện định hướng phát triển các nền tảng công nghệ có khả năng kết nối và tích hợp hệ thống của SIS Việt Nam.
Trong môi trường doanh nghiệp, việc sử dụng đồng thời nhiều ứng dụng đòi hỏi một cơ chế quản lý truy cập thống nhất, vừa thuận tiện cho người dùng, vừa đáp ứng yêu cầu quản trị và bảo mật. SIS Portal hướng đến giải quyết bài toán này thông qua mô hình SSO On-site, tích hợp với hệ thống định danh nội bộ và hỗ trợ xác thực nhiều lớp.
Giải pháp tập trung vào ba định hướng chính:
- Thống nhất trải nghiệm truy cập: Tập trung các ứng dụng và tài nguyên nội bộ trên một cổng duy nhất, đơn giản hóa quy trình đăng nhập.
- Tăng cường quản lý danh tính và bảo mật: Kết hợp xác thực Active Directory, phân quyền theo nhóm người dùng và tùy chọn Google Authenticator.
- Mở rộng khả năng tích hợp: Hướng đến kết nối các ứng dụng trong môi trường doanh nghiệp, tạo nền tảng cho việc quản lý và sử dụng hệ thống tập trung.
SIS Portal là giải pháp Single Sign-On On-site do SIS Việt Nam phát triển, hướng đến việc đơn giản hóa quy trình đăng nhập và tập trung quản lý quyền truy cập vào các ứng dụng nội bộ. Với khả năng tích hợp hệ thống định danh Windows/Active Directory, phân quyền theo nhóm người dùng và tùy chọn xác thực hai lớp bằng Google Authenticator, giải pháp kết hợp giữa sự thuận tiện trong sử dụng và yêu cầu bảo mật của môi trường doanh nghiệp.
Thông qua SIS Portal, SIS Việt Nam tiếp tục định hướng phát triển các giải pháp công nghệ có khả năng tích hợp, kết nối và hỗ trợ quản trị hệ thống, góp phần xây dựng môi trường làm việc số thống nhất và hiệu quả.