员工点击 →任务发往服务器 →远程完成安装 →搞定——无需授权提示
§01 · 无风险的自助服务
自助式应用商店
员工自行挑选已批准的软件——就像手机应用商店,只是内部专用且经过甄选。
服务器端安装
服务器使用定期轮换的本地管理员密码完成安装——用户自身无需管理员权限,也看不到任何授权提示。
不涉及域管理员
每台设备拥有各自、自动轮换的密码——一台被攻破的机器不会打开整个网络。
可追溯
谁在何时安装了什么——全程记录、可审查,是审计追踪的一部分。
§02 · 移动设备(MDM)
扫码注册
通过二维码接入新设备——几分钟即可投入使用。
自助终端模式
车间的平板电脑只显示它应当显示的那一个应用。
应用分发与策略
集中部署应用、设定使用限制、锁定丢失的设备。
§03 · 以 SSO 为基石
一次登录,畅通所有系统
基于开放标准(OIDC/SAML)的单点登录(SSO)——一个账户,所有工具。
用户组与角色
谁能做什么,均来自目录服务——自动同步,无需手工维护。
多因素认证与日志记录
第二重身份验证与完整的登录日志,皆为标准配置。
全部构建于开源模块之上,自托管运行。 查看技术栈 →