原来是什么样
集团下 42 家子公司各自维护账号体系,员工跨系统要记 5 套密码;权限口径不统一,同一个岗位在不同系统里的权限范围差别很大。集团安全部门要求「任何一次访问都能解释清楚」,但拿不出跨系统的审计视图。
我们交付了什么
以 UIAM 作为集团统一身份内核,子公司按租户隔离、业务系统按空间隔离。17 套存量系统通过 OIDC 客户端接入,存量账号走批量导入保留原 ID。审计事件流统一汇聚到集团侧。
- 子公司按租户隔离,业务系统按空间隔离,数据互不可见但共用一套内核
- 存量账号批量导入保留原 ID,业务系统的历史关联数据不需要重建
- 权限变更实时生效,不需要等用户下次登录
- 审计事件流按主体、租户、时间三维度落库,安全部门可自查
以前排查一次越权要拉三个部门对表,现在一个人一个查询就出结果。这是我们上这套东西最直接的收益。
—— 集团信息安全负责人
More Stories
Get in touch
把身份、Agent 与私域的复杂度,交给一套可治理的内核
无论你是要替换现有的 IAM、搭建 Agent 中台,还是想把企微私域真正运营起来——先从一次 30 分钟的架构沟通开始。我们会先判断问题是不是我们擅长解的那类,不合适会直接说。