Как устроена система регистрации в корпоративных сервисах уодной компании?

Добрый день! У меня скорее всего достаточно глупый и наивный вопрос. Как устроена система доступа к корпоративным сервисам у хорошо организованных компаний?
Есть набор корпоративных инструментов, в которых у пользователей должны быть личные аккаунты : Dropbox, Airtable, Zoom, Slack и тд. По идее нужно заводить корпоративный почтовый ящик и открывать на него доступы, чтобы везде был один логин/пароль, который мы сообщаем сотруднику. Как облегчить процесс этой регистрации? Наверняка есть сервисы/технологии, которые позволяют создать один логин/пароль, который будет работать во всех распространенных командных сервисах. Подскажите, пожалуйста, как это устроено у нормальных компаний?
  • Вопрос задан
  • 172 просмотра
Пригласить эксперта
Ответы на вопрос 8
@Tabletko
никого не трогаю, починяю примус
LDAP или AD DS
Ответ написан
Комментировать
firedragon
@firedragon
Не джун-мидл-сеньор, а трус-балбес-бывалый.
Опишу как обычно происходит. DataArt, Interfax, Letual, Банк России.

С утра часов в 11 ты приходишь в офис, HR устраивает "welcome aboard". После пробега по офису. Тебе выделяют рабочий стол, интересуются сколько мониторов хочешь, админ притаскивает системник или просто использует старый. В AD у тебя уже есть учетка, как правило тебя выбрасывает на корпоративный портал и систему трекинга.

Ты получаешь корпоративный email, sip номер, учетку в Lync или Skype. Дальше регистрируешься на нужных тебе мессенжерах, но это уже опционально.

В вике или на портале есть целый раздел для новичков, в outlook ты уже подписан на несколько подписок в компании, первое задание это обустроить место под себя, и отправить вновь созданные контакты мессенджеров в службу HR.

В общем то и все.
Ответ написан
SunRiser
@SunRiser
В корпоративной среде не должно быть личных аккаунтов. Все организовывается вашими силами на подконтрольных вам машинах (реальных/виртуальных/в облаке). Аутентификацию проводить из Active Directory.
Замените все онлайн службы с личными акканутами на on-premise решения. Возможно не так удобно, зато на 100% подконтрольно вам.
Ответ написан
Комментировать
CityCat4
@CityCat4
Внимание! Изменился адрес почты!
Есть набор корпоративных инструментов, в которых у пользователей должны быть личные аккаунты : Dropbox, Airtable, Zoom, Slack и тд

Чи-во?

В энтерпрайзе у пользователей нет личных аккаунтов. Все выдается админами и все контролируется админами (саппортом, если компания достаточно крупна, чтобы разделить админов и саппорт - при этом учетка все же заводится админами, но настройкой ее займется саппорт).
Ответ написан
@Kelv13
Добавлю к посту SunRiser, что все личные сервисы должны быть запрещены, иначе все очень быстро выйдет из под контроля.

Наймите человека, который все это с самого начала настроит как это должно быть, а не из личных догадок.
Ответ написан
Комментировать
Jump
@Jump Куратор тега Системное администрирование
Системный администратор со стажем.
В корпоративной среде единая авторизация - ты заходишь в систему, и получаешь доступ в соответствии с назначенными тебе правами.
Возможно если нужно тебе предоставят доступ к корпоративному аккаунту дропбокса и прочей хрени. А может и не предоставят если не надо.
Ответ написан
Комментировать
xmoonlight
@xmoonlight
https://sitecoder.blogspot.com
Варианта 2:
1. Корпоративная почта
2. Персональная почта

Далее - заводится новый юзер во всех нужных системах через отправку приглашения ему на E-mail.
Он переходит по линку и сразу попадает в рабочую среду на определённой внешней системе.

PS: Для внутренних сервисов - VPN/LDAP/RADIUS и исключительно корпоративная почта.
Ответ написан
Комментировать
anthtml
@anthtml
Системный администратор программист радиолюбитель
Все делается строго согдасно разработанных регламентов и правил компании
Алгоритм может быть такой
1. HR/начальник отдела подает в ИТ согласованную с руководством заявку на создание сотрудника с перечнем требуемых доступов
2. Админы создают все эти доступы/учетки, либо предоставляют доступы указанным учеткам пользователя
3. Админы, эникеи, или сапорт помогают юзеру со всем этим разобраться
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы