员工离职后,账号权限怎么自动化回收?

news2024/11/25 15:58:28

最近一则离职员工报复前东家的新闻引人注目。起因是该员工被公司辞退后怀恨在心,于是用自己的笔记本电脑入侵了前公司的服务器,进入了该公司的法国站、英国站、德国站三个亚马逊店铺,进行了大幅调低商品价格、主动向客户发起退款、调高广告预算、删除店铺货件、删除店铺活动、更改收款账户、更改店铺密码等一系列操作,导致几个店铺的低价订单量激增且部分无法撤销,向客户发起的退款无法挽回,并产生大量广告费用,造成经济损失152.08万元。

无独有偶,西安一家外贸公司近期也遭遇了类似事件,两名离职员工为了报复公司获得利益,篡改了亚马逊店铺的账号密码和收款银行卡,并在店铺里下架产品、调低价格,造成公司损失600多万人民币。

离职员工还能通过原来的账户访问企业内部信息和核心资源,这类事件并不少见。根据国外的一项调查显示,83%的离职员工承认可以继续访问前雇主的账户,更糟糕的是,这些员工中有56%表示他们保留访问权限的具体目的是伤害他们的前雇主。

950d5934913380b91bd71fbf6a0e2e69.jpeg

离职员工保留前雇主账号的种类

要防止这类问题,使企业免于蒙受巨额经济损失,最重要的是防患于未然。专业、详细的离职流程可以确保完成两件重要的事情:通过注销或停用离职员工的账号权限和其他不安全的身份验证方案来阻止未经授权的访问,其次善意的离职流程也可以减少离职员工报复前公司的动机。

对于 HR 来说,理想的员工入离职流程,应该是这样的:

• 新员工办理入职时,在HR系统内的组织架构和部门岗位所对应的账号/权限都会自动同步到其他账号源或业务系统中,如 AD域/OpenLDAP、邮箱、CRM、ERP或者JIRA、Office 365、NAS 等系统。

• 当该员工调岗、晋升、离职,HR系统内的账号/权限变动都会及时同步给其他业务系统,无需再在各个系统里单独维护账号和权限,一键实现自动化入离职流程。

然而,HR和其他系统管理员在实际工作中面临各种身份管理问题:

• 身份运维问题

企业HR系统、各业务系统账号分离,未能协同使用,IT需要多处创建、修改和删除账号,工作压力大、手动操作容易失误。

• 安全合规问题

从HR同步的账号信息滞后或流失,例如员工离职未能及时在邮箱中删除该用户账户等,为身份管理和安全合规带来一定难度。

• 开发成本问题

企业需要定制开发HR与统一身份的用户信息同步系统,由HR系统触发至统一身份,并且可以通过统一身份同步添加、删除至下游业务系统,对HR厂商及企业来说,定制开发代价大、推动难。

• 员工权限问题

员工账户涉及正式员工、临时工、经销商、供应链伙伴等多种角色,需要设置不同的权限。

• 流程效率问题

员工入离职整个过程中,HR需要对接财务部、行政部、研发部或市场部等各个业务部门进行账号权限开通、停用等操作,流程复杂,效率较低。

在实际场景中,存在大量的员工入职、离职的账户管理,对 HR 和 IT 人员来说是一个极大的挑战。运维人员难以实现在一个系统内对所有人员的身份信息和同一个人员的多维度字段信息进行集中统一管理。

“随着公司发展,人员不断增多,涉及几十个应用系统内的账号手动创建、删除,账户生命周期管理等,管理员工作量巨大,但凡出现错漏容易造成安全隐患。”

————来自客户的真实反馈

 

宁盾统一身份平台一键入离职自动化

针对企业客户在员工账号生命周期管理方面的需求,宁盾提供员工入离职自动化管理解决方案。NingDS身份目录云平台充当HR系统和下游业务系统(即依赖HR系统账号源的应用)之间的桥梁及身份中台角色。

e359fdbd02f6fe11c2ed2531d787ca0f.jpeg

将HR/AD/社交账号源接入进来集中管理,并同步给下游业务应用

HR系统对接 NingDS 身份目录云平台后,在 HR 系统内的员工入离调转等操作自动同步至NingDS中,并根据企业需求自动向下游业务应用供应组织架构、账号/权限信息,为企业建立集中、权威的统一身份管理平台,统一管理维护。实现员工入离调转时,一键开启、修改或回收各个业务系统账号权限,简化 HR 和 IT 复杂繁琐的重复工作,提升工作效率。

72633958609e8d034da951e1cd7dfbd4.jpeg

NingDS基于 LDAP、SAML、REST API 等协议集成了 OA、ERP、NAS、邮箱等关键基础应用,Gitlab、Bitbucket、Jenkins等核心研发应用,VPN、堡垒机、Zabbix等运维监控应用,并为这些应用供应统一身份信息,以便管理员进行统一管理。对于员工来说,只需记住一套账号密码,登录一次即可访问权限内的所有应用,无需多次重复输入用户名、密码。

员工入离调转管理

(1)员工入职

在宁盾 NingDS 身份目录云平台,管理员可以进行员工入职、离职、转岗的操作,并一键同步账号/权限信息至各个业务系统,实现各个业务系统的用户身份统一管理。

2eca61b938c93394f9bf8ae53e648b9d.jpeg

点击【新增员工】,可直接在宁盾 NingDS 中新增账号,支持和 HR 系统双向同步。HR 可以通过 NingDS 系统生成员工专属链接,邀请待入职员工完善档案信息。

(2)员工离职

点击【办理离职】,可直接在宁盾 NingDS 平台中进行删除,一键同步删除各个业务系统内该员工的账号和权限,避免离职员工仍有权限访问企业核心资源,带来安全隐患。

7661c0213ec7e0972d8a252b598a5aaf.jpeg

(3)员工转岗

点击【发起调动】,可在宁盾 NingDS 平台一键办理员工转岗,转岗员工对应的业务系统账号和权限也将同步开通或变更,并自动提醒原部门系统管理员,做账号权限回收管理。

bc4defe5170be19a8f30674443955bdb.jpeg

审批管理

宁盾 NingDS 还支持入离调转管理审批操作,可以设置多个业务系统管理员加入审批流,确保企业内部信息一致性。通过在线通知方式,减少企业内部沟通成本,提高效率。

f543910f16152e05e8fa3b8b3ae4c0c9.jpeg

宁盾员工入/离职自动化解决方案帮助客户摆脱传统的手动式账号管理,实现员工入/离职账号的自动创建和回收,通过安全策略为企业添加安全防护,防止离职员工账号回收不及时蒙受巨大经济损失。

(本文来源于宁盾,仅供学习和参考,未经授权禁止转载和复制。如欲了解更多内容,可前往宁盾官网博客解锁更多干货)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/13808.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

1525_AURIX TC275 BootROM上

全部学习汇总: GitHub - GreyZhang/g_TC275: happy hacking for TC275! 这一次看一个全新的章节,BootROM,这是我之前只听过但是没有接触过的一个功能。 1. BootROM包含的三个主要的功能:启动软件、引导加载程序、测试固件。 2. 启…

UI设计都有哪些设计原则,分享三个给你

是什么使一个好UI设计容易阅读?是什么让用户轻松浏览?设计师如何创造一个闪亮的UI?任何软件产品的关键部分都是用户界面。 ​好的UI设计,用户甚至会忽略它。如果做得不好,就会成为用户使用产品的绊脚石。为了更有效地设…

数字化车间认定条件

一、申报数字化车间的奖励: 聊城市为了支持企业开展智能制造。对新获认定的国家级智能制造示范工厂、智能制造优秀场景,分别给予最高100万元、50万元一次性奖励;对新获认定的省级智能制造系统解决方案供应商、智能制造标杆企业、智能工厂、数…

因误删文件导致CentOS7开机卡死无法进入图形登录界面

目录 1、背景 2、解决步骤 1、背景 这几天在清理电脑,需要删除虚拟机,为此写下了Linux系统下卸载VMware Workstation软件_nanke_yh的博客-CSDN博客,但是同时怕有残留,自己全局搜索了vm,删除了部分带有vm的文件。删除…

【GridMask】《GridMask Data Augmentation》

arXiv-2020 文章目录1 Background and Motivation2 Related Work3 Advantages / Contributions4 GridMask5 Experiments5.1 Image Classification5.2 Object Detection on COCO Dataset5.3 Semantic Segmentation on Cityscapes5.4 Expand Grid as Regularization6 Conclusion&…

MongoDB之完整入门知识(集合操作、文档基本CRUD操作、文档分页查询、索引等相关命令)

MongoDB完整入门知识一、相关概念1、简介2、体系结构3、安装网址二、MongoDB基本常用命令1、Shell连接(mongo命令)2、选择和创建数据库2.1 选择和创建数据库的语法格式(如果数据库不存在,则自动创建)2.2 查看有权限查看…

SpringBoot与Loki的那些事

因为网上好多都没有通过Loki的API自己实现对日志监控系统,所以我就下定决心自己出一版关于loki与springboot的博文供大家参考,这个可以说是比较实用,很适合中小型企业。因此我酝酿了挺久了,对于loki的研究也比较久,希望…

论文精读《OFT: Orthographic Feature Transform for Monocular 3D Object Detection》

OFT: Orthographic Feature Transform for Monocular 3D Object Detection 文章目录OFT: Orthographic Feature Transform for Monocular 3D Object Detection论文精读摘要(Abstract)1. 介绍(Introduction)2. 相关工作&#xff08…

给开源项目做一个漂亮简洁的版本迭代更新图,生成固定链接复制到介绍中、公众号菜单链接中、博客中等

背景 开源项目的版本迭代与更新经常需要更新迭代文档,但是readme.md没有比较美观一点的效果,所以文本分享一种第三方的方式:用TexSpire的免费在线文档分享功能,手机、PC、Pad都可以适配。 效果预览 使用 第一步:创…

浅谈 async/await 和生成器

浅谈 async/await async/await 是ES8规范新增的,使得以同步方式写的代码异步运行不再是白日梦,进一步让代码逻辑更加清晰。 为什么新增 async/await 下面有这样一个需求:有两个请求,请求 1 的结果是请求 2 的参数,所…

机器学习6——EM算法与高斯混合模型GMM

前置内容 Jensen不等式 高斯混合模型 多元高斯模型 拉格朗日乘子法 主要内容 EM算法(Expectation-Maximization),期望-最大化。 用于保证收敛到MLE(最大似然估计)。主要用于求解包含隐变量的混合模型,主要…

R生成三线表

R生成三线表table1包测试数据生成制作三线表Tableone包加载包 探索数据类型数据整理分类构建Table函数Tableone函数细节主要基于table1 或tableone 包table1包 测试数据生成 datadata.frame(性别sample(c("男","女"), 1000,replaceT),年龄round(rnorm(10…

2021年认证杯SPSSPRO杯数学建模A题(第一阶段)医学图像的配准全过程文档及程序

2021年认证杯SPSSPRO杯数学建模 A题 医学图像的配准 原题再现: 图像的配准是图像处理领域中的一个典型问题和技术难点,其目的在于比较或融合同一对象在不同条件下获取的图像。例如为了更好地综合多种信息来辨识不同组织或病变,医生可能使用…

5年自动化测试,终于进字节跳动了,年薪30w其实也并非触不可及

一些碎碎念 什么都做了,和什么都没做其实是一样的,走出“瞎忙活”的安乐窝,才是避开弯路的最佳路径。希望我的经历能帮助到有需要的朋友。 在测试行业已经混了5个年头了,以前经常听到开发对我说,天天的点点点有意思没…

java计算机毕业设计springboot+vue+elementUI永加乡精准扶贫信息管理系统

项目介绍 系统设计的主要意义在于,一方面,对于网站来讲,系统上线后可以带来很大的便利性,精准扶贫网站管理属于非常细致的管理模式,要求数据量大,计算机管理可以提高精确性,更为便利的就是信息…

NF-κB 信号通路调节细胞因子转录

NF-κB 大家族哺乳动物 NF-κB 家族由五种成员组成:RelA/p65、c-Rel、RelB、p50 (NF-κB1) 和 p52 (NF-κB2),它们可以形成各种异源二聚体或者同源二聚体 (如常见 p50/RelA 异源二聚体),并通过与启动子的 κB 位点结合来激活大量基因。所有 N…

Mysql常用函数

Mysql常用函数 字段拼接(concat) CONCAT() 函数用于将多个字符串连接成一个字符串 格式: select CONCAT(str1,str2,…) from table_name; #查询商品表,返回一列:商品名称(价格)。 SELECT concat(prod_name,(,prod…

【论文阅读】Weakly Supervised Semantic Segmentation using Out-of-Distribution Data

一篇弱监督分割领域的论文,发表在CVPR2022上: 论文标题: Weakly Supervised Semantic Segmentation using Out-of-Distribution Data 作者信息: 代码地址: https://github.com/naver-ai/w-ood Abstract 作者认为…

专精特新小巨人的申报条件

专精特新企业分为市级专精特新、省级专精特新和国家级专精特新。 在2018年,开展了国家第一批专精特新“小巨人” 企业申报工作。为了引导中小企业积极走“专精特新”发展之路,加快新旧动能转 换步伐,提升自主创新能力、加快转型升级&#xf…

软考的网络工程师对就业有用吗?

考证只是一个结果,学会技能才是最重要的。 视工作而言,软考中级网络工程师的性价比还是非常高的,对于从事同类的技术人员,基础扎实一般可以裸考通过。 含金量嘛,计算机专业可以以考代凭,毕竟证书是人社部和…