业务整合中面临的挑战
应用环境多样
纽福斯生物日常工作中使用了多套业务系统,既有公云的SaaS,也有本地部署的应用。
人事事件无法业务协同
在每次员工入职、离职、调岗等人事事件发生时,各应用管理员需分别在各个系统中开通账号或维护账号
员工使用不便利
员工在日常多个系统使用中,需要一次次的分别登录,多次录入用户密码。同时,应对安全管理要求,需定期修改应用密码,这时员工也需要逐个系统进行修改。
审计不便
应对审计要求,需要查询员工到底拥有哪些系统的访问权限时,只能一个个应用的导出,然后因为账号名等不一致,无法关联相应信息,导致信息碎片,无法整体获取员工权限视图。
竹云IDaaS解决方案
纽福斯生物针对以上需求,选择竹云IDaaS建立统一身份管理体系。
提高IT效能
关联上游名才HR,通过竹云IDaaS自动化流程与下游应用系统对接。在人员入职后,自动化开通钉钉、AD等必备应用账号,帮助员工快速上岗。
加强应用管理规范
关联上游HR,通过自动化流程与下游应用系统对接。在人员离职后,自动化禁用或关闭该用户在下游业务中的应用账号,杜绝关键数据泄露,提高身份安全级别。
简化操作
和AD连接,使员工能够继续使用原有习惯的AD账号密码登录。同时,以竹云IDaaS用户中心通过SAML,OIDC等协议组件提供单点登录能力,串接所有应用系统,使员工认证登录一次后,即可通达所有有权访问的应用。
提供全流程审计能力
对管理员的管理操作、员工的访问操作等均记录详实日志,并结合相关要求,出具审计报告。
效果示意