多系統身份不一致:單點登錄和帳號生命周期是智能的前提

發布時間: 2023-10-13 來源: 许愿牛科技

工號、郵箱、手機號在各系統各寫一套,智能體不知道"這是同一個人"。權限也無法收口。單點登錄和帳號生命周期(入職開通、調崗改權、離職關閉)是智能的前提,不是可選項。

企業上了多個系統之後,同一個人會有多個身份:ERP 工號、OA 郵箱、倉庫系統自建帳號、供應商門戶手機號。智能體要匯總"某人的待辦與權限",會對不上。離職的人在某個系統裡仍能審批,入職的人進不了關鍵應用。身份不一致時,智能不是能力問題,是找不到主體。

單點登錄解決的是一次認證。帳號生命周期解決的是權從哪來、何時收回。兩件都沒有,智能項目會把錯誤授權自動化。

身份碎片如何搞砸智能

模型按姓名匹配,重名會串權。按郵箱匹配,外包和正式員工混用域名會漏。沒有生命周期,調崗後舊權限仍在,智能建議會發給不該看的人。安全審計一來,智能場景被整體關掉。

自建帳號圖快,快的是開通,慢的是追責。追責慢的系統,不配接智能體。

多系統身份不一致時智能體無法對準同一個人
智能要認識人。人若有三張互不相認的身份證,建議會送給錯誤的那一張。

先把人立住

  • 以組織主數據為源,入職開通、調崗改權、離職關閉有時限,超時升級。
  • 業務系統儘量走單點登錄,必須自建的帳號也要綁定主身份並同步禁用。
  • 智能體的操作者身份與審計日誌用同一套 ID,禁止匿名機器人帳號寫庫。
  • 定期對帳:系統帳號與在職名單,幽靈帳號當天關。

XYN 數智化系統把組織權限放在統一框架,場景應用共用身份。智能的前提是人能被唯一認出,並且離開時權會消失。認不出人,算法再好也只是在給影子授權。

離職關閉必須同步到所有業務系統帳號
生命周期是智能的剎車。沒有剎車的智能,安全部門不會讓它跑。