能力演进
平台能力逐年建设,形成完整身份认证体系
从账号统一管理到风险智能决策,hth登录 将每一层能力沉淀为可复用模块,随业务规模增长弹性扩展。
99.99%
服务可用性
3,000+
企业用户接入
100+
认证策略模板
99.5%
登录成功率
核心模块
模块化设计,按需组合
hth登录 的每一项能力都可独立部署,也可组合成完整方案,适配不同企业的安全等级和 IT 环境。
统一认证引擎
负责所有登录请求的接收、路由与策略执行。认证引擎内置常用协议适配器,支持 OAuth2、OIDC、SAML、CAS 等标准协议,可以一个引擎统一管理 Web 端、移动端与 API 访问的认证逻辑,告别散落的登录校验代码。
查看接入文档会话管理
统一跟踪登录态,支持过期时间、空闲剔除、设备数量限制与远程强制下线。
安全审计
记录每一次登录行为与权限变更,提供可检索的审计日志,满足等保与内部合规要求。
开放集成
提供标准 Rest API 与 Webhook,支持对接企业微信、钉钉、飞书、LDAP、AD 域等既有系统,无需替换已有账号体系。
平滑迁移
让平台能力融入现有 IT 架构
hth登录 支持增量迁移与并行模式,先接入验证、再逐步替换,不影响现有业务连续运行。完成后可一键切换全部流量,数据字段保留原有映射关系。
标准协议打通OAuth2 / OIDC / SAML / CAS 广泛支持,免改造接入
数据字典自动映射账号、组织、角色的字段关系自动同步,大幅节省实施工时
混合部署模式云端 SaaS 或私有化部署,账号、策略可灵活拆分与下沉
支持 120+ 常见业务系统
覆盖 OA、ERP、CRM、SCM、EHR 等企业核心应用
常见问题
关于 hth登录 平台能力的常见问题
从账号互通到运维交付,这里整理企业实施团队最关心的几个问题。
标准环境中,云端版可在 1-3 天内完成接通与验证;私有化部署根据服务器与网络情况,通常需要 3-7 天。实施过程中由技术支持团队全程跟进,协助完成账号同步与联调测试。
支持。hth登录 内置企业微信、钉钉、飞书、LDAP、AD 域与 AD FS 等目录源连接器,可以直接同步组织架构与账号状态,无需重新录入人员数据。
完整支持短信验证码、邮箱验证码、动态口令(TOTP/HOTP)、扫码确认、人脸识别、指纹识别与硬件 UKey。管理员可按系统重要程度配置不同的强制因子组合。
平台本身不限制接入数量,实际接入数主要取决于业务系统的协议类型与网络带宽。现有客户中已有多家单位稳定接入 40 个以上业务系统,当前运行平稳。
可以。管理员可在策略编辑器中自行设定触发条件与处置动作,例如异地登录二次验证、陌生设备临时阻断、高频失败自动锁定等,每条策略支持独立开关与生效范围。
支持私有化部署,提供 Docker Compose 与 Kubernetes 两种交付方式。对硬件要求较低,4 核 8GB 内存即可支持千级用户并发;大型集群可按需要横向扩展。