Задать вопрос

Как устроена система регистрации в корпоративных сервисах уодной компании?

Добрый день! У меня скорее всего достаточно глупый и наивный вопрос. Как устроена система доступа к корпоративным сервисам у хорошо организованных компаний?
Есть набор корпоративных инструментов, в которых у пользователей должны быть личные аккаунты : Dropbox, Airtable, Zoom, Slack и тд. По идее нужно заводить корпоративный почтовый ящик и открывать на него доступы, чтобы везде был один логин/пароль, который мы сообщаем сотруднику. Как облегчить процесс этой регистрации? Наверняка есть сервисы/технологии, которые позволяют создать один логин/пароль, который будет работать во всех распространенных командных сервисах. Подскажите, пожалуйста, как это устроено у нормальных компаний?
  • Вопрос задан
  • 174 просмотра
Подписаться 2 Простой Комментировать
Пригласить эксперта
Ответы на вопрос 8
@Tabletko
никого не трогаю, починяю примус
LDAP или AD DS
Ответ написан
Комментировать
firedragon
@firedragon
Не джун-мидл-сеньор, а трус-балбес-бывалый.
Опишу как обычно происходит. DataArt, Interfax, Letual, Банк России.

С утра часов в 11 ты приходишь в офис, HR устраивает "welcome aboard". После пробега по офису. Тебе выделяют рабочий стол, интересуются сколько мониторов хочешь, админ притаскивает системник или просто использует старый. В AD у тебя уже есть учетка, как правило тебя выбрасывает на корпоративный портал и систему трекинга.

Ты получаешь корпоративный email, sip номер, учетку в Lync или Skype. Дальше регистрируешься на нужных тебе мессенжерах, но это уже опционально.

В вике или на портале есть целый раздел для новичков, в outlook ты уже подписан на несколько подписок в компании, первое задание это обустроить место под себя, и отправить вновь созданные контакты мессенджеров в службу HR.

В общем то и все.
Ответ написан
SunRiser
@SunRiser
В корпоративной среде не должно быть личных аккаунтов. Все организовывается вашими силами на подконтрольных вам машинах (реальных/виртуальных/в облаке). Аутентификацию проводить из Active Directory.
Замените все онлайн службы с личными акканутами на on-premise решения. Возможно не так удобно, зато на 100% подконтрольно вам.
Ответ написан
Комментировать
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
Есть набор корпоративных инструментов, в которых у пользователей должны быть личные аккаунты : Dropbox, Airtable, Zoom, Slack и тд

Чи-во?

В энтерпрайзе у пользователей нет личных аккаунтов. Все выдается админами и все контролируется админами (саппортом, если компания достаточно крупна, чтобы разделить админов и саппорт - при этом учетка все же заводится админами, но настройкой ее займется саппорт).
Ответ написан
@Kelv13
Добавлю к посту SunRiser, что все личные сервисы должны быть запрещены, иначе все очень быстро выйдет из под контроля.

Наймите человека, который все это с самого начала настроит как это должно быть, а не из личных догадок.
Ответ написан
Комментировать
Jump
@Jump Куратор тега Системное администрирование
Системный администратор со стажем.
В корпоративной среде единая авторизация - ты заходишь в систему, и получаешь доступ в соответствии с назначенными тебе правами.
Возможно если нужно тебе предоставят доступ к корпоративному аккаунту дропбокса и прочей хрени. А может и не предоставят если не надо.
Ответ написан
Комментировать
xmoonlight
@xmoonlight
https://sitecoder.blogspot.com
Варианта 2:
1. Корпоративная почта
2. Персональная почта

Далее - заводится новый юзер во всех нужных системах через отправку приглашения ему на E-mail.
Он переходит по линку и сразу попадает в рабочую среду на определённой внешней системе.

PS: Для внутренних сервисов - VPN/LDAP/RADIUS и исключительно корпоративная почта.
Ответ написан
Комментировать
anthtml
@anthtml
Системный администратор программист радиолюбитель
Все делается строго согдасно разработанных регламентов и правил компании
Алгоритм может быть такой
1. HR/начальник отдела подает в ИТ согласованную с руководством заявку на создание сотрудника с перечнем требуемых доступов
2. Админы создают все эти доступы/учетки, либо предоставляют доступы указанным учеткам пользователя
3. Админы, эникеи, или сапорт помогают юзеру со всем этим разобраться
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы