孚能科技
一、需求挑战
1.员工基数(2W+),AD域账号管理越发不便,结构混乱无序,与HR系统数据不同步,需人工搬运。
2.企业10多个系统账号不同、登录入口不同,使用难度大,无法统一进行管理,存在数据孤岛效应。
3.OA等系统老旧,非国际主流标准认证协议。
4.实现员工AD域账号电脑开机直登企业EIAM门户系统。
5.根据HR系统,结合一卡通、邮箱系统,对员工入转离等情况,执行T+1账号全生命周期的自动化管理。
二、解决方案
1.用ArkID自研HR Server插件做非标认证转换、结合ArkID AD Client插件定时任务拉取实现 HR 账号数据与 AD 自动化同步操作。
2.用ArkID Kerberos插件实现员工AD域账号直登企业EIAM统一门户;真正实现“一号通“,提升员工入职体验,IT服务效率更高。
3.满足5000+用户同时进行“就近认证”的需求。
4.基于云原生 ArkID身份中台不仅可以直接支持OAuth2, OIDC, SAML等标准协议的应用系统快速接入实现SSO;还可plug-in 插件化拓展低代码开发实现Kerberos、非标自研等认证协议的业务系统集成。
5.接入企微通知实现:员工入职须知、年限、生日等节日问候语发送。