企业灵活用工,账号管理的IDaaS处理
作者:星期二, 十月 20, 20200

灵活用工目前已经成为一种非常主流的用工形式,可以有效解决企业在发展过程中面临的用工成本问题。但是,灵活用工中多变的用工时间和复杂的用工角色,也给企业的IT管理带来一定的挑战。

本文我们将针对灵活用工身份管理中存在的痛点提出一份合理的数字化解决方案,希望对遇到类似痛点的企业有所帮助。

随着人力制造成本的不断提升,用工问题已经成为制约企业发展的关键性问题。灵活用工因其在用工时间和用工形式方面的灵活性,成为众多企业解决成本问题的关键途径,也逐渐成为一种新的趋势。据统计,中国公共劳工市场于2019年12月31日年末灵活用工人数增长约为13.2%。

具体来说,灵活用工包含了除劳动关系之外的其他诸多用工关系,包括非全日制、劳务派遣、退休返聘、实习、岗位外包、众包、业务外包、人力资源服务外包、合伙、自雇、平台用工等多种形态,可以帮助企业有效应对季节性、临时性、周期性的发展变革挑战。

但是,其中涉及的灵活用工时间和复杂角色,也给企业IT身份信息管理带来巨大挑战,比如:

定期账号开启和关停意味着复杂且庞大的IT运维工作量;
长期用工合作关系(多应用、多人员、长合作周期)需要专业化的身份管理工具来帮助企业提升运维效率和保障业务系统安全;

用自动化的账号生命周期管理(Lifecycle Management,简称 LCM)代替手动式账号管理,是将企业IT人员从灵活用工所涉及的繁琐复杂的身份信息管理工作中解放出来的关键,同时也可以通过及时关停人员账号和减少授权错误率来提升企业整体的业务安全系数。

玉符IDaaS提供完备的应用集成方案和高度灵活可视化同步流服务,可以快速帮助企业构建自动化的账号生命周期管理机制

企业IT可以依托玉符IDaaS,按照人员角色(实习生、合同工等)快速为新增人员开通所有应用系统的权限,或者在该人员不再服务企业时,快速关停其对应的所有应用账号。而这些操作对于企业IT来说非常简单:只需在身份源系统中增加/删除人员身份信息,其他应用系统的权限会自动开通/关停。

除此之外,玉符IDaaS还针对灵活用工身份管理中存在的一些特殊场景,提供针对性的解决方案:

1. 预设专有管理员账号

针对实习生、合同工、项目外包服务、或是季节性供应商等多种类型的灵活用工,玉符都可以设置相对应的企业内部管理人员,比如为管理实习生的人力资源经理、管理项目外包服务的项目经理等,设置专门的管理员账号,使其可以对相应的人员进行专门管理,支持添加人员身份信息、对所管理人员的应用进行授权、进行密码策略配置等操作。

2. 自定义账号开启和关停时间

很多企业的实习生一般实习期为三个月或者是半年,针对这种情况,玉符支持企业对实习生的应用系统账号设置实习到期自动关停计划,确保实习生离职后,其所有的应用权限都会被关停。又譬如,企业的季节性供应商每年在固定的一段时间内需要访问企业内部应用系统。企业可以通过玉符IDaaS,对每年供应商账号开启和关停的时间进行设置,实现每年季节性供应商账号的自动化开启和关停,也可以开启邮件和短信服务,提醒供应商账号关停日期,帮助企业节约管理成本,提升管理效率。

3. 提供统一的访问门户

针对一些特殊情况,比如有些项目外包服务合作周期长达一年甚至几年之久,外包方涉及的人员和需要访问的应用系统较多,或者是企业的长期季节性供应商,每年定期都需要访问企业特定几个业务系统,去填报采购数据、了解订单详情等,玉符IDaaS都可以为这部分人群提供专门的单点登录门户,使其通过同一套用户名和密码(或者是微信、钉钉、企业微信等扫码)去登录和访问所有的应用系统,从而提升企业第三方应用访问体验和合作体验。

通过Token认证、密钥管理服务、智能访问管控等有效确保企业供应商在远程访问企业内部应用系统过程中的连接安全。同时,通过及时关停灵活用工相关人员的应用系统账号,玉符也可以有效确保企业的关键业务数据不会因为人员流动和交接而造成不必要的丢失和被盗,从而减少企业相关安全事件的处理成本,提升企业安全事件处理效率。

关键词:

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


相关文章