业务整合中面临的挑战
应用环境多样
大洋电机,既有本地部署的应用,如:AD、蓝凌OA、KMS、BPM 、帆软BI等;也有公云的SaaS应用,如:SAP SuccessFactors、销售易、腾讯企业邮箱 ;同时也在逐步将新应用,如新能源汽车运营平台(EVOP)等迁移上云。
人事事件无法业务协同
在每次员工入职、离职、调岗等人事事件发生时,各应用管理员需分别在各个系统中开通账号或维护账号
员工使用不便利
员工日常需要记忆各种应用账号密码,在使用过程中常常混淆,严重影响使用体验和业务协同。
审计不便
应对审计要求,需要查询员工到底拥有哪些系统的访问权限时,只能一个个应用的导出,然后因为账号名等不一致,无法关联相应信息,导致信息碎片,无法整体获取员工权限视图。
竹云IDaaS解决方案
大洋电机针对以上挑战,选择竹云建立面向内部员工的统一身份管理体系。
简化用户管理流程
以SAP SuccessFactors为上游身份源,通过自动化流程来完成AD、蓝凌OA、邮箱、企业微信等相关应用账号的开设、变更和关闭。提高工作效能,在人员入职后能够快速开通相应系统访问权限,并即时使用。
简化操作
以蓝凌OA作为员工的应用访问门户,IDaaS通过SAML/OIDC等协议组件串接所有应用系统后,使员工认证登录一次后,即可通达所有有权访问的应用。
提供全流程审计能力
对管理员管理操作,员工的访问操作均记录详实日志,并结合相关要求,出具审计报告。