首页客户案例华东某连锁零售集团
连锁零售 · 客户案例

42 家子公司、17 套业务系统,收敛成一套身份内核

华东某连锁零售集团

交付结果
42
家子公司纳入租户隔离
17
套存量系统 OIDC 接入
5 → 1
员工需记忆的密码数
实时
离职权限回收时效
周期11 周(含存量数据迁移)

原来是什么样

集团下 42 家子公司各自维护账号体系,员工跨系统要记 5 套密码;权限口径不统一,同一个岗位在不同系统里的权限范围差别很大。集团安全部门要求「任何一次访问都能解释清楚」,但拿不出跨系统的审计视图。

我们交付了什么

以 UIAM 作为集团统一身份内核,子公司按租户隔离、业务系统按空间隔离。17 套存量系统通过 OIDC 客户端接入,存量账号走批量导入保留原 ID。审计事件流统一汇聚到集团侧。

  • 子公司按租户隔离,业务系统按空间隔离,数据互不可见但共用一套内核
  • 存量账号批量导入保留原 ID,业务系统的历史关联数据不需要重建
  • 权限变更实时生效,不需要等用户下次登录
  • 审计事件流按主体、租户、时间三维度落库,安全部门可自查

以前排查一次越权要拉三个部门对表,现在一个人一个查询就出结果。这是我们上这套东西最直接的收益。

—— 集团信息安全负责人
More Stories
Get in touch

把身份、Agent 与私域的复杂度,交给一套可治理的内核

无论你是要替换现有的 IAM、搭建 Agent 中台,还是想把企微私域真正运营起来——先从一次 30 分钟的架构沟通开始。我们会先判断问题是不是我们擅长解的那类,不合适会直接说。