项目背景
员工需要维护多套账号,应用各自实现登录和权限功能。人员调岗或离职后,权限回收依赖人工通知,关键操作日志分散在不同系统。
员工需要维护多套账号,应用各自实现登录和权限功能。人员调岗或离职后,权限回收依赖人工通知,关键操作日志分散在不同系统。
存量系统技术栈差异大;角色定义不统一;部分旧系统缺少标准接口;认证改造不能影响日常业务。
建设统一身份目录和认证中心,制定应用接入规范;通过 OAuth2、网关适配和代理方式分批接入,并统一权限审批和审计查询。
以下结果采用匿名化项目阶段性验收口径,用于说明交付方向;不同企业的实际结果会受到业务基础、数据质量和实施范围影响。