业务整合中面临的挑战
应用环境多样
名创优品存在多套业务系统,既有公云的SaaS应用,如:SAP SuccessFactor、企业微信、腾讯企业邮箱、燕千云。也有本地部署的应用,如:AD、泛微OA、网易数帆(数据中台)、及EOS订货网站、海外工作台、门店考勤、运营管理系统等。
人事事件无法业务协同
在每次员工入职、离职、调岗等人事事件发生时,各应用管理员需分别在各个系统中开通账号或维护账号
员工使用不便利
员工日常需要记忆各种应用账号密码,在使用过程中常常混淆,严重影响使用体验和业务协同。
审计不便
应对审计要求,需要查询员工到底拥有哪些系统的访问权限时,只能一个个应用的导出,然后因为账号名等不一致,无法关联相应信息,导致信息碎片,无法整体获取员工权限视图。
竹云IDaaS解决方案
名创优品针对以上需求,选择竹云建立面向内部员工的统一身份管理体系。
简化用户管理流程
以SAP SF为上游身份源,通过自动化流程来完成AD、泛微OA等相关应用账号的开设、变更和关闭。提高工作效能,在人员入职后能够快速开通相应系统访问权限,并即时使用。
简化操作
以竹云用户中心作为员工的应用访问门户,IDaaS通过SAML/OIDC等协议组件串接所有应用系统后,使员工认证登录一次后,即可通达所有有权访问的应用。
提供全流程审计能力
对管理员管理操作,员工的访问操作均记录详实日志,并结合相关要求,出具审计报告。